Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-DirtyPipe- — Exploit collection для CVE-2022-0847 (Dirty Pipe) локальное повышение привилегий в ядре Linux, включая эксплойты для перезаписи файлов и перехвата SUID-бинарников со скриптами компиляции. | Kitploit
Инструменты/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

Exploit collection для CVE-2022-0847 (Dirty Pipe) локальное повышение привилегий в ядре Linux, включая эксплойты для перезаписи файлов и перехвата SUID-бинарников со скриптами компиляции.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
123 лет назадЕщё не проверено

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Набор эксплойтов и документации для пентестеров и red team-специалистов, который может использоваться для содействия эксплуатации уязвимости Dirty Pipe в Linux.

Об уязвимости

  • Dirty Pipe (CVE-2022-0847) — это локальная уязвимость повышения привилегий в ядре Linux, которая потенциально может позволить непривилегированному пользователю выполнить следующие действия:
    • Изменить/перезаписать произвольные файлы, доступные только для чтения, например /etc/passwd.
    • Получить оболочку с повышенными привилегиями.

Затронутые версии

  • Версии ядра Linux новее 5.8 подвержены уязвимости.
  • На данный момент уязвимость исправлена в следующих версиях ядра Linux:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • Подробнее об уязвимости можно узнать здесь: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

Сканер уязвимости DirtyPipe

  • Если вы не уверены, уязвима ли целевая система, используйте этот замечательный bash-скрипт, разработанный @basharkey.
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

Компиляция эксплойта

  • Вам предоставлен автоматизированный bash-скрипт компилятора для автоматизации компиляции обоих эксплойтов.
  • Для успешной компиляции эксплойта вам потребуется установленный GCC.
root@kitploit:~
sudo apt-get install gcc
  • После установки GCC вы можете запустить скрипт compile.sh следующим образом:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

Exploit-1 — Изменение/перезапись файлов только для чтения

  • В этом репозитории содержатся 2 эксплойта. Эксплойт exploit-1.c можно использовать для изменения или перезаписи произвольных файлов, доступных только для чтения.
  • Этот эксплойт является концепт-доказательством, разработанным Максом Келлерманом, и был модифицирован для смены пароля root в файле /etc/passwd, что впоследствии предоставляет доступ к оболочке с повышенными привилегиями.

Запуск бинарного файла эксплойта

  • Код эксплойта уже настроен на замену пароля root на пароль "piped", а также создаст резервную копию файла /etc/passwd в /tmp/passwd.bak. Кроме того, эксплойт предоставит вам повышенную root-оболочку и восстановит исходный файл passwd после завершения.
root@kitploit:~
./exploit-1

Exploit-2 — Перехват SUID-бинарников

  • Этот эксплойт можно использовать для внедрения и перезаписи данных в памяти процессов SUID, доступных только для чтения и работающих от имени root.

Поиск SUID-бинарников

root@kitploit:~
find / -perm -4000 2>/dev/null

Запуск бинарного файла эксплойта

root@kitploit:~
./exploit-2 /usr/bin/sudo

Важное примечание

  • Я не претендую на авторство/владение/раскрытие уязвимости и всех соответствующих эксплойтов, размещённых в этом репозитории GitHub.
  • Вся заслуга принадлежит замечательному Максу Келлерману. Официальное раскрытие можно посмотреть здесь: https://dirtypipe.cm4all.com/

Благодарности

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
Скачать инструмент