Sploitus

Exploit for pwncat_dirtypipe

kitploit · 2026-08-26

Exploit Code

MARKDOWN58 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANAEPP-PWNCAT_DIRTYPIPE
# pwncat_dirtypipe

![asciicast](https://asciinema.org/a/UGXf1HIBdOU7Hrl4an8dO6HXJ.svg) pwncat मॉड्यूल जो स्वचालित रूप से CVE-2022-0847 (dirtypipe) का शोषण करता है

## परिचय

इस मॉड्यूल का उद्देश्य pwncat का उपयोग करते समय लक्ष्य पर CVE-2022-0847 (dirtypipe) का शोषण करने का प्रयास करना है।

किसी भी निर्देशिका को सेट करने, किसी स्रोत को संकलित करने या रिमोट लक्ष्य पर gcc रखने की आवश्यकता नहीं है; dirtypipe मॉड्यूल pwncat फ्रेमवर्क का उपयोग करके स्वचालित रूप से इसका ध्यान रखता है।

## सेटअप और उपयोग

  * बस `dirtypipe.py` को अपने होस्ट पर कहीं कॉपी करें जहाँ pwncat-cs स्थापित है। जैसे: /home/user/pwncat_mods
  * pwncat में, बस टाइप करें: `load /home/user/pwncat_mods`
  * मॉड्यूल लोड होने की पुष्टि करने के लिए, टाइप करें: `search dirtypipe`। आपको कुछ इस प्रकार दिखना चाहिए:



root@kitploit:~
    
    
    (local) pwncat$ search dirtypipe
                                                          Results                                                      
                       ╷                                                                                               
      Name             │ Description                                                                                   
     ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
      dirtypipe        │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
    

  * निष्पादित करने के लिए, बस `run dirtypipe` टाइप करें। यदि यह सफल होता है, तो आपको UID को 0 में बदलते हुए देखना चाहिए, और अब रूट हो जाना चाहिए। जैसे:



root@kitploit:~
    
    
    (local) pwncat$ run dirtypipe
    
    

## सुझाव

  * यदि आप हर बार `load` कॉल नहीं करना चाहते हैं, तो आप pwncat को स्टार्टअप पर स्वचालित रूप से इस मॉड्यूल को लोड करने के लिए इसे `~/.local/share/pwncat/modules` में रख सकते हैं।
  * अपनी मशीन पर एक्सप्लॉइट बनाने और इसे लक्ष्य पर अपलोड करने के लिए क्रॉस-कम्पाइलर का उपयोग करने के लिए, आपको अपनी pwncatrc फ़ाइल में **cross** चर सेट करना होगा। यह फ़ाइल आमतौर पर `~/.local/share/pwncat/pwncatrc` पर पाई जाती है। जैसे:



root@kitploit:~
    
    
    # gcc पथ सेट करें
    set cross "/usr/bin/gcc"
    

## धन्यवाद

Caleb Stewart को एक विशेष धन्यवाद जिनके पास इस पर निर्माण करने के लिए एक शानदार फ्रेमवर्क है।