Sploitus

Exploit for CVE-2022-0847

kitploit · 2026-08-27

Exploit Code

MARKDOWN49 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTTNBA3-CVE-2022-0847
# CVE-2022-0847

мой личный poc и эксплойт CVE-2022-0847(dirty pipe)

## Использование

### POC: произвольная запись в файлы

Просто POC этой уязвимости, скомпилируйте файл poc.c следующим образом:

root@kitploit:~
    
    
    $ gcc poc.c -o poc -static
    

Запустите его следующим образом:

root@kitploit:~
    
    
    ./poc target_file offset_in_file data
    

Убедитесь, что целевой файл хотя бы доступен для чтения.

Результат, протестированный на ядре Linux 5.13.19:

![image.png](https://assets.kitploit.com/production/public/readmes/22854/0104fb5919ffc8004be9bb754e465fd06567f056892785368f5c552feb0dfeda.png)

### ЭКСПЛОЙТ: ПРИВИЛЕГИИ ROOT

Я выбираю получение привилегий ROOT путем перезаписи SUID-приложения для получения ROOT SHELL. Просто скомпилируйте файл `exploit_suid.c` и запустите его следующим образом:

root@kitploit:~
    
    
    $ gcc exploit_suid.c -o exp -static
    $ ./exp target_file
    

Для теста я выбрал `/bin/passwd` в качестве целевого SUID-файла. Результат, протестированный на Ubuntu 21.10 (ядро 5.13.0), следующий:

![image.png](https://assets.kitploit.com/production/public/readmes/22854/d2fe2f664e09d586e732a498b84296e53d38d53e99ad474f4137356011579b66.png)

## Анализ CVE-2022-0847

Вы можете посетить мой блог для получения дополнительной информации об этой уязвимости.