Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dirtypipe — Dirty Pipe 漏洞检测脚本 - RHSB-2022-002 Dirty Pipe - 内核任意文件操作 - (CVE-2022-0847) | Kitploit
工具/GitHubGitHub/mhanief/dirtypipe
权限提升漏洞分析漏洞利用二进制利用
GitHubmhanief/dirtypipe

dirtypipe

Dirty Pipe 漏洞检测脚本 - RHSB-2022-002 Dirty Pipe - 内核任意文件操作 - (CVE-2022-0847)

查看仓库
224年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

reF: https://access.redhat.com/security/vulnerabilities/RHSB-2022-002

诊断 已开发出一个漏洞检测脚本,用于确定您的系统当前是否受到此漏洞的影响。要验证脚本的真实性,您还可以下载分离的 OpenPGP 签名。有关如何使用 GPG 签名进行验证的说明,可在客户门户网站中找到。

常见问题

问:此漏洞如何修改只读内容? 答:当文件被访问时,它会加载到内存的“缓存”区域(页面缓存),攻击者能够更改缓存内存中的文件内容。因此,后续对文件的读取将返回被篡改的内容。

问:此漏洞是否会损坏磁盘上实际文件的内容? 答:是的。如果某个内容位于“脏页”内存区域中,等待写入磁盘,则此内容可能会被拦截和修改——随后提交到磁盘的数据将是被拦截后的内容。

问:SELinux 能缓解此漏洞吗? 答:不能。SELinux 不会缓解此漏洞。

问:Openstack、Ceph、Satellite 等产品是否易受攻击? 答:产品本身不会直接受影响——内核才是受影响的组件,系统是否受影响取决于该产品所安装的 RHEL 版本。

问:Red Hat 会发布 kpatch 吗? 答:kpatch 技术无法缓解此漏洞,因此不会发布 kpatch。

问:为什么 RHEL 8 受影响,但不易受攻击? 答:当前已知的利用方式依赖于上游内核提交 f6dd97558 中所加入的功能,而该功能在 RHEL8 内核中不存在,从而阻碍了漏洞利用。

问:是否存在任何配置/用户可配置项,可以修改并改变系统的受影响/易受攻击状态? 答:不存在,没有任何配置项会影响系统的受影响/易受攻击状态。

问:实施漏洞利用是否有特殊要求? 答:攻击者必须是系统中具有执行权限的本地用户。

致谢

Red Hat 感谢 Max Kellermann(CM4all)报告此漏洞。

参考资料

https://www.openwall.com/lists/oss-security/2022/03/07/1

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/lib/iov_iter.c?id=9d2231c5d74e13b2a0546fee6737ee4446017903

https://dirtypipe.cm4all.com/

如何使用 GPG 验证来自产品安全团队的已签名内容

下载工具