Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwncat_dirtypipe — 自动利用 CVE-2022-0847(Dirty Pipe)漏洞的 pwncat 模块 | Kitploit
工具/GitHubGitHub/danaepp/pwncat_dirtypipe
权限提升漏洞分析漏洞利用后渗透利用渗透测试二进制利用
GitHubdanaepp/pwncat_dirtypipe

pwncat_dirtypipe

自动利用 CVE-2022-0847(Dirty Pipe)漏洞的 pwncat 模块

查看仓库
434年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pwncat_dirtypipe

asciicast pwncat 模块,用于自动利用 CVE-2022-0847 (dirtypipe)

简介

该模块的目的是在使用 pwncat 时,尝试在目标上利用 CVE-2022-0847 (dirtypipe)。

无需在远程目标上设置任何目录、编译任何源代码,甚至无需安装 gcc;dirtypipe 模块会利用 pwncat 框架自动处理这一切。

设置与使用

  • 只需将 dirtypipe.py 复制到主机上安装 pwncat-cs 的某个位置。例如:/home/user/pwncat_mods
  • 在 pwncat 中,只需输入:load /home/user/pwncat_mods
  • 要确认模块是否已加载,请键入:search dirtypipe。您应该会看到类似这样的内容:
root@kitploit:~
(local) pwncat$ search dirtypipe
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  dirtypipe        │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
  • 要执行,只需输入 run dirtypipe。如果成功,您应该会看到 UID 变为 0,并成为 root 用户。例如:
root@kitploit:~
(local) pwncat$ run dirtypipe

提示

  • 如果您不想每次都调用 load,可以将该模块放在 ~/.local/share/pwncat/modules 中,让 pwncat 在启动时自动加载。
  • 要使用交叉编译器在本机构建漏洞利用程序并将其上传到目标主机,您需要在 pwncatrc 文件中设置 cross 变量。该文件通常位于 ~/.local/share/pwncat/pwncatrc`。例如:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

致谢

特别感谢 Caleb Stewart 提供了如此出色的框架,让我们能够在此基础上进行构建。

下载工具