Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-Linux — Эксплойт концептуального доказательства для CVE-2022-0847 (Dirty Pipe), обеспечивающий локальное повышение привилегий на ядрах Linux 5.8+ путём перезаписи данных в файлах, доступных только для чтения. | Kitploit
Инструменты/GitHubGitHub/edsonjt81/cve-2022-0847-linux
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubedsonjt81/cve-2022-0847-linux

CVE-2022-0847-Linux

Эксплойт концептуального доказательства для CVE-2022-0847 (Dirty Pipe), обеспечивающий локальное повышение привилегий на ядрах Linux 5.8+ путём перезаписи данных в файлах, доступных только для чтения.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
14 лет назадЕщё не проверено
  • CVE-2022-0847

** Описание - POC для CVE-2022-0847: Уязвимость локального повышения привилегий в ядре Linux. - создано antx 2022-03-08.

** Подробности - Исследователь безопасности Макс Келлерманн ответственно раскрыл уязвимость «Dirty Pipe» и заявил, что она затрагивает ядро Linux 5.8 и более поздние версии, даже на устройствах Android. - Уязвимость в ядре Linux, начиная с версии 5.8, которая позволяет перезаписывать данные в произвольных файлах, доступных только для чтения. Это приводит к повышению привилегий, поскольку непривилегированные процессы могут внедрять код в процессы root. - Ошибка была обнаружена в том, что член «flags» новой структуры буфера канала (pipe buffer) не был должным образом инициализирован в функциях copy_page_to_iter_pipe и push_pipe в ядре Linux и, таким образом, мог содержать устаревшие значения. Непривилегированный локальный пользователь мог использовать эту ошибку для записи на страницы в кэше страниц, поддерживаемые файлами, доступными только для чтения, и таким образом повысить свои привилегии в системе. Эта ошибка затрагивает версии ядра Linux до 5.17-rc6. - Она похожа на [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]] «Dirty Cow», но её проще эксплуатировать. - Уязвимость была [[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d2231c5d74e13b2a0546fee6737ee4446017903][исправлена]] в Linux 5.16.11, 5.15.25 и 5.10.102.

** Серьезность CVE - attackComplexity: LOW - attackVector: LOCAL - availabilityImpact: - - confidentialityImpact: - - integrityImpact: HIGH - privilegesRequired: - - scope: - - userInteraction: - - version: 3.1 - baseScore: - - baseSeverity: -

** Поражает - Ядро Linux 5.8 и более поздние версии, даже на устройствах Android

** POC - [[./CVE-2022-0847.c][Poc]]

** Ссылки - Источники - [[https://dirtypipe.cm4all.com/][Уязвимость Dirty Pipe]] - [[https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit][CVE-2022-0847-DirtyPipe-Exploit]] - Статьи - [[https://www.bleepingcomputer.com/news/security/new-linux-bug-gives-root-on-all-major-distros-exploit-released/][новая ошибка Linux даёт root на всех основных дистрибутивах — опубликован эксплойт]] - PoC - [[https://github.com/Al1ex/LinuxEelvation/tree/master/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/imfiver/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/lucksec/CVE-2022-0847][CVE-2022-0847]] - [[https://github.com/bbaranoff/CVE-2022-0847][CVE-2022-0847]] - Риски - CVE - Связанные - [[https://nvd.nist.gov/vuln/detail/CVE-2016-5195][CVE-2016-5195]]

Скачать инструмент