Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwncat_dirtypipe — модуль pwncat, который автоматически эксплуатирует CVE-2022-0847 (dirtypipe) | Kitploit
Инструменты/GitHubGitHub/danaepp/pwncat_dirtypipe
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubdanaepp/pwncat_dirtypipe

pwncat_dirtypipe

модуль pwncat, который автоматически эксплуатирует CVE-2022-0847 (dirtypipe)

Репозиторий
434 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwncat_dirtypipe

asciicast модуль pwncat, который автоматически эксплуатирует CVE-2022-0847 (dirtypipe)

Введение

Цель этого модуля — попытаться эксплуатировать CVE-2022-0847 (dirtypipe) на целевой системе при использовании pwncat.

Нет необходимости настраивать какие-либо каталоги, компилировать исходный код или даже иметь gcc на удаленной цели; модуль dirtypipe автоматически заботится об этом с помощью фреймворка pwncat.

Установка и использование

  • Просто скопируйте dirtypipe.py куда-нибудь на ваш хост, где установлен pwncat-cs. например: /home/user/pwncat_mods
  • В pwncat просто введите: load /home/user/pwncat_mods
  • Чтобы подтвердить загрузку модуля, введите: search dirtypipe. Вы должны увидеть что-то вроде этого:
root@kitploit:~
(local) pwncat$ search dirtypipe
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  dirtypipe        │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
  • Для выполнения просто введите run dirtypipe. В случае успеха вы должны увидеть изменение UID на 0 и теперь стать root. например:
root@kitploit:~
(local) pwncat$ run dirtypipe

Советы

  • Если вы не хотите каждый раз вызывать load, вы можете настроить pwncat на автоматическую загрузку этого модуля при запуске, поместив его в ~/.local/share/pwncat/modules
  • Чтобы использовать кросс-компилятор для сборки эксплойта на вашей машине и загрузки его на цель, вам нужно установить переменную cross в вашем файле pwncatrc. Этот файл обычно находится по пути ~/.local/share/pwncat/pwncatrc`. например:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Благодарности

Особая благодарность Caleb Stewart за отличный фреймворк, на основе которого был построен этот модуль.

Скачать инструмент