Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-DirtyPipe-Exploits | Kitploit
Инструменты/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
12 лет назадЕщё не проверено

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

Этот репозиторий предлагает обширный набор эксплойтов и документации, специально разработанный для специалистов по пентесту и профессионалов red team. Он служит ценным ресурсом для тех, кто стремится эффективно эксплуатировать уязвимость Dirty Pipe в Linux.

Об уязвимости

  • Dirty Pipe (CVE-2022-0847) — это уязвимость локального повышения привилегий, обнаруженная в ядре Linux. Эта ошибка безопасности позволяет непривилегированному пользователю выполнять несколько критически важных действий, включая:

    • Изменение или перезапись произвольных файлов, доступных только для чтения, таких как /etc/passwd, что может использоваться для манипуляции механизмами аутентификации пользователей.
    • Получение оболочки с повышенными привилегиями, что дает несанкционированный административный доступ к затронутой системе.

    Эта уязвимость возникает из-за некорректной обработки операций с буферами каналов (pipe) в ядре Linux, что позволяет злоумышленнику внедрять вредоносные данные в важные файлы. В результате она представляет значительную угрозу для целостности и безопасности системы, требуя немедленного внимания и установки исправлений.

Затронутые версии

Уязвимость затрагивает версии ядра Linux новее 5.8. Патчи были выпущены для следующих версий ядра Linux:

  • 5.16.11
  • 5.15.25
  • 5.10.102

Более подробную информацию об уязвимости см. в CVE-2022-0847.

Сканер уязвимости DirtyPipe

  • Чтобы определить, уязвима ли целевая система, вы можете использовать эффективный и надежный Bash-скрипт, разработанный @muhammad1596.
  • Для получения дополнительной информации и доступа к скрипту посетите репозиторий DirtyPipe Checker на GitHub: DirtyPipe Checker.

Компиляция эксплойта

  • Для упрощения процесса компиляции обоих эксплойтов доступен автоматизированный Bash-скрипт компилятора.

  • Предварительные требования Убедитесь, что в вашей системе установлен GCC. Вы можете установить его с помощью следующей команды:

root@kitploit:~
sudo apt-get install gcc

Шаги компиляции

  1. Сделайте скрипт compile.sh исполняемым:
root@kitploit:~
chmod +x compile.sh
  1. Запустите скрипт compile.sh для компиляции эксплойтов:
root@kitploit:~
./compile.sh

Эксплойт-1 - Изменение/перезапись файлов, доступных только для чтения

  • Этот репозиторий содержит два эксплойта. Первый, 'exploit-1.py', позволяет изменять или перезаписывать произвольные файлы, доступные только для чтения.

Запуск бинарного файла эксплойта

  • Код эксплойта предназначен для замены пароля root на "piped" и создает резервную копию файла /etc/passwd в /tmp/passwd.bak. Кроме того, эксплойт предоставляет root-оболочку с повышенными привилегиями и восстанавливает исходный файл passwd после завершения.
root@kitploit:~
./exploit-1

Эксплойт-2 - Перехват SUID-бинарных файлов

  • Этот эксплойт можно использовать для внедрения и перезаписи данных в доступной только для чтения памяти SUID-процессов, работающих от имени root.

Поиск SUID-бинарных файлов

root@kitploit:~
find / -perm -4000 2>/dev/null

Запуск бинарного файла эксплойта

root@kitploit:~
./exploit-2 /usr/bin/sudo
Скачать инструмент