Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847_dirty-pipe — 一个修改版的 Dirty Pipe (CVE-2022-0847) PoC,它劫持 SUID 二进制文件以生成一个 root shell。(并尝试恢复受损的二进制文件) | Kitploit
工具/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
权限提升漏洞分析漏洞利用ShellcodePayload 开发二进制利用
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

一个修改版的 Dirty Pipe (CVE-2022-0847) PoC,它劫持 SUID 二进制文件以生成一个 root shell。(并尝试恢复受损的二进制文件)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1044年前尚未审核

CVE-2022-0847 / Dirty Pipe

修改版的 Dirty Pipe (CVE-2022-0847) PoC,通过劫持 SUID 二进制文件来生成 root shell。(同时尝试恢复受损的二进制文件)

CVSS 评分:7.8 高

在 Linux 内核的 copy_page_to_iter_pipe 和 push_pipe 函数中,新管道缓冲区结构的 "flags" 成员缺乏正确初始化,因此可能包含过时值。本地非特权用户可利用此漏洞写入由只读文件支持的页缓存中的页面,从而提升其在系统上的权限。

POC

  • 作者: Max Kellermann [email protected]
  • 贡献者: Bl4sty https://twitter.com/bl4sty

一种名为 'Dirty Pipe' 的新 Linux 漏洞允许本地用户通过公开可用的漏洞利用获得 root 权限。

今天,安全研究员 Max Kellermann 负责任地披露了 'Dirty Pipe' 漏洞,并表示它影响 Linux 内核 5.8 及更高版本,甚至波及 Android 设备。

该漏洞被追踪为 CVE-2022-0847,允许非特权用户在只读文件中注入并覆盖数据,包括以 root 身份运行的 SUID 进程。

Kellerman 是在追踪一个导致某客户 Web 服务器访问日志损坏的 bug 时发现了这个漏洞。

随后 Bl4sty 编写了另一个版本。它不是覆盖像 /etc/passwd 这样的文件,而是覆盖用户指定的 SUID 二进制文件(如 /bin/su),注入 shellcode,然后以特权用户(即 root)权限执行。

漏洞利用

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
下载工具