Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — Эксплойт (Proof-of-Concept) для CVE-2022-0847 (Dirty Pipe), перезаписывающий поле пароля root в /etc/passwd для получения root-оболочки, с автоматическим восстановлением. | Kitploit
Инструменты/GitHubGitHub/itmarcin2211/cve-2022-0847-dirtypipe-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubitmarcin2211/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

Эксплойт (Proof-of-Concept) для CVE-2022-0847 (Dirty Pipe), перезаписывающий поле пароля root в /etc/passwd для получения root-оболочки, с автоматическим восстановлением.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1124 лет назадЕщё не проверено

CVE-2022-0847-DirtyPipe-Exploit

Что это такое

Это доказательство концепции Dirty Pipe от Макса Келлерманна, модифицированное для перезаписи поля пароля root в /etc/passwd и восстановления после получения шелла root.

Примечание: Я не претендую на авторство в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт — лишь небольшая модификация кода Келлерманна для быстрой и легкой эксплуатации. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда представится возможность. Она действительно заслуживает вашего времени, чтобы понять её.

Как использовать

  1. Скомпилируйте с помощью ./compile.sh (предполагается, что gcc установлен)
  2. Запустите ./exploit, и вы получите шелл root

su: должно запускаться из терминала

Если вы получили это сообщение об ошибке:

  1. Войдите как root с паролем aaron.
  2. Затем восстановите /etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd

(ой, извините, у моего ноутбука разряжается батарея, и зарядное устройство сломалось, так что сейчас нет времени это исправить, извините)

Скачать инструмент