Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — 针对Linux Dirty Pipe (CVE-2022-0847)权限提升漏洞的漏洞利用集合,包含文件覆盖和SUID劫持载荷,以及一个漏洞扫描器。 | Kitploit
工具/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
权限提升漏洞分析漏洞利用渗透测试学习与教育红队
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

针对Linux Dirty Pipe (CVE-2022-0847)权限提升漏洞的漏洞利用集合,包含文件覆盖和SUID劫持载荷,以及一个漏洞扫描器。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
122年前尚未审核

Dirty Pipe

CVE-2022-0847-DirtyPipe-漏洞利用

此仓库提供了一套全面的漏洞利用代码和文档,专门为渗透测试人员和红队专业人士设计。它是旨在有效利用Linux Dirty Pipe漏洞的宝贵资源。

关于漏洞

  • Dirty Pipe(CVE-2022-0847)是Linux内核中发现的一个本地权限提升漏洞。此安全缺陷允许非特权用户执行多项关键操作,包括:

    • 修改或覆盖任意只读文件(如 /etc/passwd),从而可用于操纵用户身份验证机制。
    • 获得提升后的Shell,进而获取受影响系统上未经授权的管理员权限。

    此漏洞源于Linux内核中管道缓冲区操作的不当处理,使攻击者能够将恶意数据注入敏感文件中。因此,这对系统完整性和安全性构成了重大威胁,需要立即关注并打补丁。

受影响版本

该漏洞影响Linux内核版本5.8以上。以下Linux内核版本已发布补丁:

  • 5.16.11
  • 5.15.25
  • 5.10.102

更多关于漏洞的详细信息,请参见 CVE-2022-0847。

DirtyPipe漏洞扫描器

  • 要判断目标系统是否受影响,您可以使用@muhammad1596开发的高效可靠的Bash脚本。
  • 更多信息和脚本访问,请访问GitHub上的DirtyPipe检查器仓库:DirtyPipe检查器。

编译漏洞利用代码

  • 提供了一个自动化的编译Bash脚本,以简化两个漏洞利用代码的编译过程。

  • 前提条件 确保系统已安装GCC。可以使用以下命令安装:

root@kitploit:~
sudo apt-get install gcc

编译步骤

  1. 使compile.sh脚本可执行:
root@kitploit:~
chmod +x compile.sh
  1. 运行compile.sh脚本编译漏洞利用代码:
root@kitploit:~
./compile.sh

漏洞利用-1 - 修改/覆盖只读文件

  • 此仓库包含两个漏洞利用代码。第一个“exploit-1.py”能够修改或覆盖任意只读文件。

运行漏洞利用二进制文件

  • 该漏洞利用代码设计为将root密码替换为“piped”,并将 /etc/passwd 文件备份到 /tmp/passwd.bak。此外,该漏洞利用还会提供一个提升的root Shell,并在完成后恢复原始的 passwd 文件。
root@kitploit:~
./exploit-1

漏洞利用-2 - 劫持SUID二进制文件

  • 此漏洞利用可用于注入并覆盖以root身份运行的可读SUID进程内存中的数据。

查找SUID二进制文件

root@kitploit:~
find / -perm -4000 2>/dev/null

运行漏洞利用二进制文件

root@kitploit:~
./exploit-2 /usr/bin/sudo
下载工具