Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847-DirtyPipe-Exploit — 针对CVE-2022-0847(Dirty Pipe)的概念验证利用,覆盖/etc/passwd中root的密码字段以弹出root shell,并具有自动恢复功能。 | Kitploit
工具/GitHubGitHub/itmarcin2211/cve-2022-0847-dirtypipe-exploit
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubitmarcin2211/cve-2022-0847-dirtypipe-exploit

CVE-2022-0847-DirtyPipe-Exploit

针对CVE-2022-0847(Dirty Pipe)的概念验证利用,覆盖/etc/passwd中root的密码字段以弹出root shell,并具有自动恢复功能。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1124年前尚未审核

CVE-2022-0847-DirtyPipe-Exploit

这是什么

这是 Max Kellermann 对 Dirty Pipe 的概念验证代码,但经过修改,可覆盖 /etc/passwd 中 root 的密码字段,并在弹出 root shell 后恢复原样。

附注: 我并不声称发现了该漏洞或编写了概念验证代码。本利用工具仅仅是对 Kellermann 概念验证代码的微小修改,旨在实现快速/简便的利用。请务必抽时间阅读关于这个极其有趣漏洞的原始文章 @ https://dirtypipe.cm4all.com/。它确实值得你花时间去理解。

如何使用

  1. 使用 ./compile.sh 编译(假设已安装 gcc)
  2. 运行 ./exploit,它将弹出 root shell

su: must be run from a terminal

如果你看到此错误消息:

  1. 以 root 身份登录,密码为 aaron。
  2. 然后,运行 mv /tmp/passwd.bak /etc/passwd 恢复 /etc/passwd

(哦抱歉,我的笔记本电脑电池快没电了,充电器也坏了,所以暂时没时间修复这个问题,抱歉)

下载工具