Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — 针对Linux Dirty Pipe (CVE-2022-0847) 本地权限提升的C语言漏洞利用集合,包括只读文件覆盖和SUID二进制劫持,并具备自动化编译和漏洞扫描功能。 | Kitploit
工具/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

针对Linux Dirty Pipe (CVE-2022-0847) 本地权限提升的C语言漏洞利用集合,包括只读文件覆盖和SUID二进制劫持,并具备自动化编译和漏洞扫描功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1443年前尚未审核

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

针对渗透测试人员和红队成员的一系列漏洞利用工具及文档,用于辅助利用 Linux Dirty Pipe 漏洞。

关于漏洞

  • Dirty Pipe(CVE-2022-0847)是 Linux 内核中的一个本地权限提升漏洞,可能允许非特权用户执行以下操作:
    • 修改/覆盖任意只读文件(如 /etc/passwd)。
    • 获取高权限 shell。

受影响版本

  • 受影响的是 Linux 内核版本 5.8 及更高版本。
  • 目前以下 Linux 内核版本已修复该漏洞:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • 您可以在此处了解更多关于该漏洞的信息:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe 漏洞扫描器

  • 如果您不确定目标系统是否存在漏洞,请使用由 @basharkey 开发的很酷的 bash 脚本。
  • DirtyPipe Checker:https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

编译漏洞利用代码

  • 已提供一个自动化的 bash 编译脚本,用于自动编译两个漏洞利用代码。
  • 要成功编译漏洞利用代码,您需要安装 GCC。
sudo apt-get install gcc
  • 安装 GCC 后,可以如下运行 'compile.sh' 脚本:
chmod +x compile.sh
./compile.sh

Exploit-1 - 修改/覆盖只读文件

  • 此仓库包含 2 个漏洞利用代码,'exploit-1.c' 可用于修改或覆盖任意的只读文件。
  • 此漏洞利用代码是 Max Kellermann 开发的概念验证,已修改为更改 /etc/passwd 文件中的 root 密码,从而为您提供对高权限 shell 的访问权限。

运行漏洞利用二进制文件

  • 漏洞利用代码已配置为将 root 密码替换为 "piped",并将 /etc/passwd 文件备份到 /tmp/passwd.bak。此外,漏洞利用代码还会为您提供一个提升权限的 root shell,并在完成后恢复原始的 passwd 文件。
./exploit-1

Exploit-2 - 劫持 SUID 二进制文件

  • 此漏洞利用代码可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。

查找 SUID 二进制文件

find / -perm -4000 2>/dev/null

运行漏洞利用二进制文件

./exploit-2 /usr/bin/sudo

重要说明

  • 我不声称对此漏洞及此 GitHub 仓库中托管的所有相应漏洞利用代码拥有任何功劳/所有权/披露权。
  • 所有功劳归于出色的 Max Kellerman,您可在此处查看官方披露:https://dirtypipe.cm4all.com/

致谢

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
下载工具