Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyPIPE-CVE-2022-0847 — Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe), обеспечивающий повышение локальных привилегий через манипуляцию SUID-бинарными файлами на ядрах Linux. | Kitploit
Инструменты/GitHubGitHub/githublihaha/dirtypipe-cve-2022-0847
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubgithublihaha/dirtypipe-cve-2022-0847

DirtyPIPE-CVE-2022-0847

Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe), обеспечивающий повышение локальных привилегий через манипуляцию SUID-бинарными файлами на ядрах Linux.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1374 лет назадЕщё не проверено

CVE-2022-0847 POC

Источник: https://www.exploit-db.com/exploits/50808

  1. Компиляция

    В Linux выполните gcc -o dirty dirty.c, чтобы скомпилировать POC-программу.

  2. Использование

    Запустите программу с помощью ./dirty SUID. Здесь SUID — это путь к программе с установленным SUID-битом.

    Обычно можно использовать /usr/bin/passwd, то есть выполнить ./dirty /usr/bin/passwd.

    image-20220315163100154

    Можно получить оболочку root.

  3. Для поиска программ с SUID-битом можно использовать команду find / -perm /4000.

    image-20220315164326855

    image-20220315164346358

  4. Не забудьте удалить /tmp/sh

    image-20220315165450528

Скачать инструмент