Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DirtyPipePython — 一个基于Python的DirtyPipe (CVE-2022-0847) POC,用于弹出root shell。 | Kitploit
工具/GitHubGitHub/crusoe112/dirtypipepython
权限提升Payload生成漏洞分析漏洞利用渗透测试二进制利用
GitHubcrusoe112/dirtypipepython

DirtyPipePython

一个基于Python的DirtyPipe (CVE-2022-0847) POC,用于弹出root shell。

查看仓库
10824年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

dirty.py

描述

这是针对 Linux 内核漏洞 CVE-2022-0847(DirtyPipe)的漏洞利用代码,该漏洞由 Max Kellerman 发现。

此代码将两个现有的 DirtyPipe POC 合并为一个:

  • febinrev
    • 覆写 sudo 二进制文件以直接弹出 root shell
  • eremus-dev
    • 将 Kellerman 的 POC 直接复制到 Python 中

此代码检查以下内容:

  • /etc/passwd 是否可以被覆写以获得 root shell
  • sudo 二进制文件是否可以被覆写以获得 root shell
  • su 二进制文件是否可以被覆写以获得 root shell
  • 当前用户是否可以被添加到 /etc/group 中的 sudo 组

然后,它按上述顺序执行第一个可行的选项,并将用户直接带入 root shell。

关于该漏洞本身的精彩解释,请参阅 Kellerman 的分析文章。

快速开始

需要 python 10.X 以使用 os.splice

用法

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

Use dirty pipe vulnerability to pop root shell

options:
  -h, --help            show this help message and exit
  --target {passwd,group,sudo,su}
                        The target read-only file to overwrite

示例

尝试所有目标,直到其中一个成功

root@kitploit:~
vulnerable@kali:~$ python dirty.py

尝试特定目标

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

清理

该脚本可能会向 /tmp 写入多个文件:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

生成的文件应在执行后删除,但可能需要 root 权限才能执行此操作。

处理错误

此漏洞利用将覆写驻留在页缓存中的文件页面。它不太可能损坏实际文件。如果出现损坏或错误,您可能只需要等待页面在缓存中被覆写,或者重新启动计算机来修复任何问题。话虽如此,我对由此代码造成的损害不承担任何责任,请仔细阅读并负责任地进行黑客行为。也请务必查看 Max Kellerman 在 cm4all.com 上的分析文章。

致谢

  • Max Kellerman
  • febinrev
  • eremus-dev
下载工具