Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — 一个用于利用 Linux Dirty Pipe 漏洞的漏洞利用程序和文档集合。 | Kitploit
工具/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

一个用于利用 Linux Dirty Pipe 漏洞的漏洞利用程序和文档集合。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
72816013年前Kitploit 审核通过

脏管

CVE-2022-0847-DirtyPipe-Exploits

一套适用于渗透测试人员和红队的利用工具及文档,用于辅助利用 Linux 脏管(Dirty Pipe)漏洞。

关于漏洞

  • 脏管(CVE-2022-0847)是 Linux 内核中的一个本地权限提升漏洞,可能允许非特权用户执行以下操作:
    • 修改/覆盖任意只读文件,例如 /etc/passwd。
    • 获取提升权限的 shell。

受影响版本

  • 5.8 及更新版本的 Linux 内核均受影响。
  • 截至目前,以下 Linux 内核版本已修补该漏洞:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 你可在此处了解更多关于该漏洞的信息:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

脏管漏洞扫描器

  • 如果不确定目标系统是否易受攻击,可使用由 @basharkey 开发的这个很酷的 bash 脚本。
  • 脏管检查器:https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

编译利用工具

  • 已提供一个自动编译的 bash 脚本,用于自动编译两个利用工具。
  • 要成功编译利用工具,你需要安装 GCC。
root@kitploit:~
sudo apt-get install gcc
  • 安装 GCC 后,可如下运行 'compile.sh' 脚本:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

利用工具-1 - 修改/覆盖只读文件

  • 本仓库包含两个利用工具,'exploit-1.c' 可用于修改或覆盖任意只读文件。
  • 该利用工具是由 Max Kellermann 开发的概念验证代码,经过修改后可更改 /etc/passwd 中的 root 密码,从而允许你获取提升权限的 shell。

运行利用工具二进制文件

  • 利用代码已配置为将 root 密码替换为 "piped",并在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,利用工具还将为你提供提升权限的 root shell,并在完成后恢复原始的 passwd 文件。
root@kitploit:~
./exploit-1

利用工具-2 - 劫持 SUID 二进制文件

  • 此利用工具可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。

查找 SUID 二进制文件

root@kitploit:~
find / -perm -4000 2>/dev/null

运行利用工具二进制文件

root@kitploit:~
./exploit-2 /usr/bin/sudo

重要说明

  • 我并未声称对本仓库中托管的漏洞及所有相应利用工具拥有任何功劳/所有权/披露权。
  • 所有功劳归功于出色的 Max Kellerman,你可在以下地址查看官方披露信息:https://dirtypipe.cm4all.com/

致谢

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
下载工具