Sploitus

Exploit for DirtyPIPE

kitploit · 2026-09-03

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GITHUBLIHAHA-DIRTYPIPE-CVE-2022-0847
# CVE-2022-0847 POC

> المصدر: https://www.exploit-db.com/exploits/50808

  1. التجميع

في لينكس، قم بتجميع برنامج الـ POC باستخدام `gcc -o dirty dirty.c`

  2. الاستخدام

`./dirty SUID` لتشغيل البرنامج. حيث أن SUID يشير إلى مسار البرنامج الذي يمتلك صلاحية SUID

يمكنك عادةً استخدام `/usr/bin/passwd`، أي قم بتنفيذ `./dirty /usr/bin/passwd`

![image-20220315163100154](https://assets.kitploit.com/production/public/readmes/25917/eaca170c7418117ebe95ffa08db38e36c54d4f3eb4deaca1dd6688173031b1a0.png)

يمكنك الحصول على شل بصلاحيات الروت

  3. يمكنك استخدام `find / -perm /4000` للاستعلام عن البرامج التي تمتلك صلاحية SUID.

![image-20220315164326855](https://assets.kitploit.com/production/public/readmes/25917/1847711a2d3e88b38cd18d8e972f5b80df395195c6896cefadeade3cfdde0029.png)

![image-20220315164346358](https://assets.kitploit.com/production/public/readmes/25917/5d3b43ae699a5ccff79a0d92b34c0045fa5952367367d4f1cd5f0d4a8b01ca90.png)

  4. لا تنسَ حذف `/tmp/sh`

![image-20220315165450528](https://assets.kitploit.com/production/public/readmes/25917/cd97921112a1a473e35922bd745723cd6c9452ce41ae7242ff1f7b473efb716e.png)