Sploitus

Exploit for Dirty-Pipe

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RABOMEN-DIRTY-PIPE
# Эксплуатация CVE-2022-0847 (Dirty Pipe)

Затронутый диапазон: >=5.8, <5.16.11, 5.15.25 и 5.10.102

## exp.c

Использует данную уязвимость для перезаписи файлов, доступных только для чтения.

![1](https://assets.kitploit.com/production/public/readmes/41463/7f5c1575f7d29ca28c676ae99a382188d314fec62f675872cefba9dcfdb26368.png)

## exp-root-shell.c

Генерирует shellcode, выполняющий /bin/sh, для перезаписи программы с SUID-битом, владельцем которой является root. На примере `passwd`: после запуска перезаписанной программы можно получить shell, что позволяет повысить привилегии.

(Хотя первый байт файла изменить нельзя, если и перезаписываемый файл, и генерируемый shellcode имеют формат ELF, первый байт гарантированно будет 0x7f, так что можно не беспокоиться об этом.)

![2](https://assets.kitploit.com/production/public/readmes/41463/ca11a7808cc833b6f6b50b5f16f752ec93f6e146568db3cc4b1ac6a041e8359a.png)