Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe 漏洞 (CVE-2022-0847) 的漏洞利用和文档集合,可实现任意文件覆盖和 SUID 二进制劫持以进行权限提升。 | Kitploit
工具/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
权限提升漏洞分析漏洞利用后渗透利用渗透测试学习与教育红队二进制利用
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe 漏洞 (CVE-2022-0847) 的漏洞利用和文档集合,可实现任意文件覆盖和 SUID 二进制劫持以进行权限提升。

查看仓库
112年前尚未审核

Dirty Pipe

CVE-2022-0847-DirtyPipe-漏洞利用工具集

一套为渗透测试人员和红队提供的漏洞利用工具和文档,用于协助利用 Linux Dirty Pipe 漏洞。

关于漏洞

  • Dirty Pipe (CVE-2022-0847) 是 Linux 内核中的一个本地提权漏洞,可能允许非特权用户执行以下操作:
    • 修改/覆盖任意只读文件,如 /etc/passwd。
    • 获得一个高权限 shell。

受影响版本

  • Linux 内核版本高于 5.8 的版本受影响。
  • 目前该漏洞已在以下 Linux 内核版本中修复:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 您可以在此处了解更多关于该漏洞的信息:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 漏洞扫描器

  • 如果您不确定目标系统是否易受攻击,请使用由 @basharkey 开发的这个非常酷的 bash 脚本。
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

编译漏洞利用程序

  • 提供了一个自动编译的 bash 脚本,用于自动化两个漏洞利用程序的编译。
  • 为了成功编译漏洞利用程序,您需要安装 GCC。
root@kitploit:~
sudo apt-get install gcc
  • 安装 GCC 后,您可以按如下方式运行 'compile.sh' 脚本:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

漏洞利用程序1 - 修改/覆盖只读文件

  • 此仓库包含 2 个漏洞利用程序,'exploit-1.c' 可用于修改或覆盖任意只读文件。
  • 此漏洞利用程序是由 Max Kellermann 开发的概念验证,并经过修改以更改 /etc/passwd 文件中的 root 密码,从而为您提供高权限 shell 的访问权限。

运行漏洞利用程序二进制文件

  • 漏洞利用代码已配置为将 root 密码替换为 "piped",并会在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,该漏洞利用程序还会为您提供一个高权限的 root shell,并在完成后恢复原始 passwd 文件。
root@kitploit:~
./exploit-1

漏洞利用程序2 - 劫持 SUID 二进制文件

  • 此漏洞利用程序可用于注入并覆盖以 root 身份运行的只读 SUID 进程内存中的数据。

查找 SUID 二进制文件

root@kitploit:~
find / -perm -4000 2>/dev/null

运行漏洞利用程序二进制文件

root@kitploit:~
./exploit-2 /usr/bin/sudo

重要说明

  • 我不声称对此漏洞以及存储在该 GitHub 仓库中的所有相应漏洞利用程序拥有所有权/披露权。
  • 所有功劳归功于出色的 Max Kellerman,您可以在此处查看官方披露信息:https://dirtypipe.cm4all.com/

致谢

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
下载工具