Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

C exploit collection for Linux Dirty Pipe (CVE-2022-0847) 本地提权漏洞利用集合,包括只读文件覆盖和SUID二进制劫持,附带自动编译与漏洞扫描功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3124年前尚未审核

脏管道

CVE-2022-0847-DirtyPipe-Exploits

用于渗透测试人员和红队成员的一系列漏洞利用工具和文档,可辅助利用 Linux Dirty Pipe 漏洞。

关于漏洞

  • Dirty Pipe(CVE-2022-0847)是 Linux 内核中的一个本地提权漏洞,可能允许无权限用户执行以下操作:
    • 修改/覆盖任意只读文件(如 /etc/passwd)。
    • 获取提权后的 shell。

受影响版本

  • Linux 内核版本 5.8 及更新版本受影响。
  • 到目前为止,该漏洞已在以下 Linux 内核版本中修复:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 你可以在这里了解更多关于该漏洞的信息:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 漏洞检测器

  • 如果你不确定目标系统是否存在漏洞,请使用由 @basharkey 开发的这个很棒的 bash 脚本。
  • DirtyPipe 检测器:https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

编译漏洞利用代码

  • 我们提供了一个自动编译的 bash 脚本,用于自动编译两个漏洞利用代码。
  • 要成功编译漏洞利用代码,你需要安装 GCC。
root@kitploit:~
sudo apt-get install gcc
  • 安装 GCC 后,你可以按如下方式运行 compile.sh 脚本:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

漏洞利用 1 - 修改/覆盖只读文件

  • 本仓库包含两个漏洞利用代码,其中 exploit-1.c 可用于修改或覆盖任意只读文件。
  • 该漏洞利用代码是由 Max Kellermann 开发的概念验证代码,并已修改为更改 /etc/passwd 文件中的 root 密码,从而为你提供提权后的 shell 访问权限。

运行漏洞利用二进制文件

  • 漏洞利用代码已配置为将 root 密码替换为 "piped",并在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,该漏洞利用代码还会为你提供一个提权后的 root shell,并在完成后恢复原始 passwd 文件。
root@kitploit:~
./exploit-1

漏洞利用 2 - 劫持 SUID 二进制文件

  • 此漏洞利用代码可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。

查找 SUID 二进制文件

root@kitploit:~
find / -perm -4000 2>/dev/null

运行漏洞利用二进制文件

root@kitploit:~
./exploit-2 /usr/bin/sudo

重要说明

  • 我不主张对本漏洞及本 GitHub 仓库中托管的所有相应漏洞利用代码拥有任何信用/所有权/披露权。
  • 所有功劳归功于优秀的 Max Kellerman,你可以在以下地址查看官方披露:https://dirtypipe.cm4all.com/

鸣谢

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
下载工具