Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847_DirtyPipeExploit — A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection. | Kitploit
Инструменты/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

234 лет назадЕщё не проверено

A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection.

Поделиться

Что это такое

Это доказательство концепции (Proof of Concept) Макса Келлерманна (Max Kellermann) для Dirty Pipe, но модифицированное для перезаписи поля пароля root в /etc/passwd и его восстановления после получения оболочки root.

Примечание: Я не претендую на заслугу в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт является лишь небольшой модификацией доказательства концепции Келлерманна, позволяющей быстрое и лёгкое использование. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени для понимания.

Как это использовать

  1. Скомпилируйте с помощью ./compile.sh (предполагается, что gcc установлен)
  2. Запустите ./exploit, и он выдаст оболочку root

su: must be run from a terminal

Если вы получили это сообщение об ошибке:

  1. Войдите как root с паролем aaron.
  2. Затем восстановите /etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd

(ой, извините, батарея моего ноутбука садится, а зарядное устройство сломалось, так что у меня нет времени исправить это прямо сейчас, извините)

Скачать инструмент