Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rexpository/linux-privilege-escalation
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingBinary Exploitation
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

Scripted Linux Privilege Escalation for the CVE-2022-0847 "Dirty Pipe" vulnerability

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
994 лет назадЕщё не проверено

Повышение привилегий в Linux

Bash-скрипт для проверки и эксплуатации уязвимости CVE-2022-0847 Linux "Dirty Pipe"

Об этом доказательстве концепции

Этот скрипт позволяет непривилегированному пользователю на уязвимой системе выполнять следующее:

  • Изменять/перезаписывать только для чтения файлы, такие как /etc/passwd.
  • Получить повышенную оболочку

Этот репозиторий содержит 2 эксплойта:

Эксплойт 1:

Заменяет пароль root на пароль "piped" и создает резервную копию исходного файла /etc/passwd в /tmp/passwd.bak. Затем эксплойт предоставляет вам доступ к повышенной оболочке root и восстанавливает исходный файл passwd при выходе из оболочки.

Эксплойт 2:

Внедряет и перезаписывает данные в памяти процесса SUID, доступной только для чтения, который выполняется от root.

Использование

Клонируйте этот репозиторий и перейдите в рабочую директорию

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

Проверьте, уязвима ли текущая целевая система

root@kitploit:~
./check.sh

Установите GCC для компиляции эксплойта

root@kitploit:~
sudo apt-get install gcc

Скомпилируйте и запустите bash-скрипт для автоматизации компиляции обоих эксплойтов

root@kitploit:~
chmod +x compile.sh
./compile.sh

Запустите нужный бинарный файл эксплойта

root@kitploit:~
./exploit-1

или

root@kitploit:~
./exploit-2 /usr/bin/sudo

Технические подробности

Эта уязвимость находится в инструменте pipe, используемом для однонаправленной связи между процессами, отсюда и название "Dirty Pipe".

Непривилегированный локальный пользователь может использовать эту уязвимость для перезаписи якобы только для чтения файлов в ядре Linux и, таким образом, повысить свои привилегии в системе.

Эта уязвимость возникает из-за использования частично неинициализированной памяти структуры буфера pipe во время её создания. Отсутствие нулевой инициализации нового элемента структуры приводит к устаревшему значению flags, которое может быть использовано злоумышленником для получения доступа на запись к страницам в кэше, даже если они изначально были помечены атрибутом только для чтения.

Меры защиты

Чтобы обеспечить защиту вашей инфраструктуры от этой и подобных угроз:

  • Применяйте все соответствующие обновления безопасности, как только они становятся доступными. Чтобы исправить CVE-2022-0847, обновите ваши системы Linux до версий 5.16.11, 5.15.25 и 5.10.102 или новее.
  • Используйте решение безопасности, которое обеспечивает управление исправлениями и защиту конечных точек.
  • Используйте актуальную информацию об угрозах, чтобы быть в курсе реальных TTPs, используемых злоумышленниками.

Благодарности

  • Благодарность Max Kellermann [email protected]
  • Ознакомьтесь с официальным раскрытием здесь: https://dirtypipe.cm4all.com/
Скачать инструмент