Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847 — Локальный эксплойт повышения привилегий для ядра Linux CVE-2022-0847 (Dirty Pipe), позволяющий произвольную перезапись файлов и повышение привилегий на затронутых системах. | Kitploit
Инструменты/GitHubGitHub/rogeliopumajulca/cve-2022-0847
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubrogeliopumajulca/cve-2022-0847

CVE-2022-0847

Локальный эксплойт повышения привилегий для ядра Linux CVE-2022-0847 (Dirty Pipe), позволяющий произвольную перезапись файлов и повышение привилегий на затронутых системах.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
111 год назадЕщё не проверено

Информация

root@kitploit:~
Exploit Title: Local Privilege Escalation in Linux kernel  (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847

Как эксплуатировать

Локальное повышение привилегий

root@kitploit:~
  gcc exploit.c -o exploit
  cp /bin/passwd .
  sudo chown root:root ./passwd
  sudo chmod +s ./passwd
  ./exploit ./passwd

Ссылки

https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/

Хронология

  • 2021-04-29: первый тикет поддержки о повреждении файлов

  • 2022-02-19: проблема повреждения файлов идентифицирована как ошибка ядра Linux, которая оказалась эксплуатируемой уязвимостью

  • 2022-02-20: отчет об ошибке, эксплойт и патч отправлены команде безопасности ядра Linux

  • 2022-02-21: ошибка воспроизведена на Google Pixel 6; отчет об ошибке отправлен команде безопасности Android

  • 2022-02-21: патч отправлен в LKML (без деталей уязвимости) как предложили Линус Торвальдс, Вилли Тарро и Аль Виро

  • 2022-02-23: стабильные релизы Linux с моим исправлением (5.16.11, 5.15.25, 5.10.102)

  • 2022-02-24: Google объединяет мое исправление в ядро Android

  • 2022-02-28: уведомил список рассылки linux-distros

  • 2022-03-07: публичное раскрытие

Скачать инструмент