Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Pipe — эксплойт для CVE-2022-0847 | Kitploit
Инструменты/GitHubGitHub/rabomen/dirty-pipe
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubrabomen/dirty-pipe

Dirty-Pipe

эксплойт для CVE-2022-0847

Репозиторий
234 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация CVE-2022-0847 (Dirty Pipe)

Затронутый диапазон: >=5.8, <5.16.11, 5.15.25 и 5.10.102

exp.c

Использует данную уязвимость для перезаписи файлов, доступных только для чтения.

1

exp-root-shell.c

Генерирует shellcode, выполняющий /bin/sh, для перезаписи программы с SUID-битом, владельцем которой является root. На примере passwd: после запуска перезаписанной программы можно получить shell, что позволяет повысить привилегии.

(Хотя первый байт файла изменить нельзя, если и перезаписываемый файл, и генерируемый shellcode имеют формат ELF, первый байт гарантированно будет 0x7f, так что можно не беспокоиться об этом.)

2

Скачать инструмент