Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847 — Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe) — состояния гонки в ядре Linux, позволяющего непривилегированную запись в файлы, доступные только для чтения, и повышение привилегий. | Kitploit
Инструменты/GitHubGitHub/vudangducminh/cve-2022-0847
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe) — состояния гонки в ядре Linux, позволяющего непривилегированную запись в файлы, доступные только для чтения, и повышение привилегий.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0847 - Эксплойт Dirty Pipe

Proof-of-concept эксплойт для CVE-2022-0847 (Dirty Pipe) — уязвимости ядра Linux, позволяющей непривилегированным пользователям записывать данные в файлы, доступные только для чтения.

Детали уязвимости

CVE-2022-0847 затрагивает ядра Linux с 5.8 по 5.16. Она эксплуатирует состояние гонки в реализации pipe в ядре Linux для записи произвольных данных в страницы файлов, доступных только для чтения, которые кэшированы в памяти.

Воздействие

  • Повышение привилегий (изменение /etc/passwd)
  • Перезапись системных файлов
  • Внедрение вредоносного кода в исполняемые файлы, доступные только для чтения
  • Полная компрометация системы на уязвимых ядрах

Структура проекта

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

Сборка эксплойта

Предварительные требования

  • Компилятор GCC
  • libelf-dev (для сборки ядра)
  • QEMU (опционально, для тестирования)
  • Исходники ядра Linux 5.10.1 (включены в setup)

Компиляция

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

Запуск эксплойта

В тестовой среде QEMU

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

На уязвимой системе (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

Эксплойт модифицирует /etc/passwd, внедряя пользователя root с известным хешем пароля.

Технические детали

Эксплойт работает следующим образом:

  1. Создаёт pipe и заполняет его данными для установки флагов PIPE_BUF_FLAG_CAN_MERGE
  2. Использует splice() для подключения страницы файла к буферу pipe
  3. Записывает в pipe, что объединяет данные со страницей файла
  4. Обходит защиту от записи, эксплуатируя состояние гонки

Это позволяет записывать в страницы памяти, доступные только для чтения, без срабатывания COW (Copy-on-Write).

Тестовая среда

  • Ядро: Linux 5.10.1
  • Busybox: 1.36.0
  • Эмулятор: QEMU x86_64

Меры противодействия

  • Обновите ядро Linux до версии 5.17 или более поздней
  • Примените бэкпортированные патчи для затронутых версий
  • Ограничьте доступ к /proc/self/mem, если это возможно

Ссылки

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

Автор

Minh Vu ([email protected])

Скачать инструмент