Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
linux-privilege-escalation — 针对CVE-2022-0847“Dirty Pipe”漏洞的脚本化Linux权限提升 | Kitploit
工具/GitHubGitHub/rexpository/linux-privilege-escalation
权限提升漏洞分析漏洞利用后渗透利用渗透测试二进制利用
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

针对CVE-2022-0847“Dirty Pipe”漏洞的脚本化Linux权限提升

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9934年前尚未审核

Linux 权限提升

Bash 脚本,用于检查并利用 Linux 漏洞 CVE-2022-0847(“Dirty Pipe”)

关于此 PoC

此脚本允许易受攻击系统上的非特权用户执行以下操作:

  • 修改/覆盖 只读 文件,如 /etc/passwd。
  • 获取一个提权后的 shell

本仓库包含 2 个利用脚本:

利用脚本 1:

将 root 密码替换为 “piped”,并将原始 /etc/passwd 文件备份到 /tmp/passwd.bak。然后,该利用脚本提供一个提权后的 root shell,并在退出 shell 时恢复原始 passwd 文件。

利用脚本 2:

向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。

使用方法

克隆此仓库并进入工作目录

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

检查当前目标系统是否易受攻击

root@kitploit:~
./check.sh

安装 GCC 以编译利用脚本

root@kitploit:~
sudo apt-get install gcc

编译并运行 bash 脚本以自动编译两个利用脚本

root@kitploit:~
chmod +x compile.sh
./compile.sh

运行所需的利用二进制文件

root@kitploit:~
./exploit-1

或

root@kitploit:~
./exploit-2 /usr/bin/sudo

技术细节

此漏洞存在于进程间单向通信的 pipe 工具中,因此得名 “Dirty Pipe”。

非特权本地用户可利用此漏洞覆盖 Linux 内核中本应为只读的文件,从而提升其在系统上的权限。

此漏洞的原因是:在构建 pipe 缓冲区结构时,使用了部分未初始化的内存。新结构体成员的零初始化缺失导致 flags 值残留,攻击者可利用这一点获得对缓存页面的写入权限,即便这些页面原本被标记为 只读。

缓解措施

为确保基础设施免受此类威胁:

  • 在安全更新可用后,立即应用所有相关更新。要修补 CVE-2022-0847,请将 Linux 系统更新至 5.16.11、5.15.25 和 5.10.102 或更高版本。
  • 使用提供补丁管理和端点保护的安全解决方案。
  • 使用最新的威胁情报信息,了解攻击者实际使用的 TTP。

致谢

  • 感谢 Max Kellermann [email protected]
  • 官方披露信息地址:https://dirtypipe.cm4all.com/
下载工具