## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SCOUSERR-CVE-2022-0847-POC-DOCKERIMAGE
# cve-2022-0847-poc


## CVE-2022-0847
La vulnerabilità Dirty Pipe è una vulnerabilità di escalation dei privilegi locale che colpisce il kernel Linux. È stata scoperta da Max Kellermann ed è stata corretta nella versione 5.16.11, 5.15.25 e 5.10.102.
## FunzionalitÃ
* POC (Proof of Concept) per la vulnerabilità Dirty Pipe
* Aggiunge un utente root al file /etc/passwd
* Esempio di scrittura in un file di sola lettura
* Utilizza la syscall splice
## Testato su
* Linux kali 5.15.0 (VM)
* Linux ubuntu 5.4.0-122-generic (VM)
## Prerequisiti
* Kernel Linux vulnerabile (versioni dalla 5.8 alla 5.16.10)
* Compilatore GCC
* Make
## Installazione
root@kitploit:~
git clone https://github.com/0xGabe/cve-2022-0847-poc.git
cd cve-2022-0847-poc
make
## Utilizzo
root@kitploit:~
./exploit
### Ottenere una shell di root
root@kitploit:~
su root
Inserisci la password impostata dallo script di exploit.
## Esempio

## Riferimenti
* CVE-2022-0847 - NIST
* Scoperta di Max Kellermann
* Articolo di ricerca: Dirty Pipe
## Disclaimer
Questo progetto è stato creato esclusivamente a scopo didattico e di ricerca sulla sicurezza. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Utilizzalo a tuo rischio e pericolo.