Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gaganhm3018-art/cve-2022-0847-dirty-pipe-
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubgaganhm3018-art/cve-2022-0847-dirty-pipe-

CVE-2022-0847-Dirty-Pipe-

Это репозиторий, столкнувшийся с проблемой повышения привилегий в своей Linux-системе, а также новость о проблеме "Dirty pipeline"

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
4 месяцев назадЕщё не проверено

CVE-2022-0847-Dirty-Pipe-

это репозиторий, связанный с проблемой повышения привилегий в Linux-системах, а также новости о проблеме «Dirty Pipeline»

Макс Келлерманн, разработчик из CM4all (немецкой компании веб-хостинга), обнаружил её в начале 2022 года, но не в ходе поиска уязвимостей. Он занимался отладкой, когда узнал, что клиент недоволен тем, что логи на его сервере самопроизвольно повреждаются. Келлерманн потратил месяцы на выяснение причины. Его работа в конечном счёте привела его к условию, глубоко связанному с тем, как ядро Linux обрабатывает каналы (pipes) и кэш страниц (page cache). Он понял, что найденная ошибка, объясняющая повреждение логов, на самом деле была гораздо серьёзнее — полная уязвимость повышения привилегий (полная уязвимость повышения привилегий — это критическая ошибка безопасности, которая позволяет атакующему с низким уровнем доступа (например, обычному пользователю, гостю или непривилегированному приложению) получить административный, суперпользовательский или root-доступ к системе. Это означает, что атакующий обходит все предусмотренные границы безопасности, получая полный контроль для изменения системных файлов, установки программ, кражи данных или удаления файлов). Он ответственно сообщил об этом команде ядра Linux и самому Линусу Торвальдсу. Исправление было выпущено в течение нескольких дней. Настоящая проблема в том, что когда функция splice() передавала данные в канал (pipe), она забывала сбросить этот флаг в целевом буфере. Таким образом, страница, переданная через splice() (которая указывает непосредственно на кэш страниц файла, доступный только для чтения), всё ещё имела установленный флаг CAN_MERGE. Теперь, если вы записываете данные в этот канал, ядро видит флаг CAN_MERGE, предполагает, что страница доступна для записи, и объединяет ваши данные непосредственно в кэш страниц — то есть в содержимое файла в памяти — без какой-либо проверки прав. Результат: вы можете перезаписать содержимое любого файла, доступного вам для чтения, включая SUID-бинарники (set user ID) с правами root, такие как su, passwd, sudo. Почему эта ошибка была так важна? Несколько причин:

  1. Она полностью обходила DAC (Discretionary Access Control) — избирательное управление доступом (права на файлы, владельцы) было полностью вне игры. Ядро даже не спрашивало «есть ли у этого пользователя право на запись?»
  2. SUID-бинарники — идеальная цель — такие файлы, как /usr/bin/passwd, выполняются от имени root независимо от того, кто их вызывает. Измените их → мгновенный root. Это позволяет эксплуататорам получить контроль уровня root.
  3. Любой файл в кэше страниц, а не только бинарники. Вы можете повредить логи, конфигурационные файлы и т.д.
Скачать инструмент