Sploitus

Exploit for cve-2022-0847-poc-dockerimage

kitploit · 2026-08-26

Exploit Code

MARKDOWN78 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SCOUSERR-CVE-2022-0847-POC-DOCKERIMAGE
# cve-2022-0847-poc

![banner](https://raw.githubusercontent.com/0xGabe/cve-2022-0847-poc/master/images/banner.png)

![GitHub](https://img.shields.io/github/license/0xGabe/cve-2022-0847-poc?style=for-the-badge)

## CVE-2022-0847

La vulnerabilità Dirty Pipe è una vulnerabilità di escalation dei privilegi locale che colpisce il kernel Linux. È stata scoperta da Max Kellermann ed è stata corretta nella versione 5.16.11, 5.15.25 e 5.10.102.

## Funzionalità

  * POC (Proof of Concept) per la vulnerabilità Dirty Pipe
  * Aggiunge un utente root al file /etc/passwd
  * Esempio di scrittura in un file di sola lettura
  * Utilizza la syscall splice



## Testato su

  * Linux kali 5.15.0 (VM)
  * Linux ubuntu 5.4.0-122-generic (VM)



## Prerequisiti

  * Kernel Linux vulnerabile (versioni dalla 5.8 alla 5.16.10)
  * Compilatore GCC
  * Make



## Installazione

root@kitploit:~
    
    
    git clone https://github.com/0xGabe/cve-2022-0847-poc.git
    cd cve-2022-0847-poc
    make
    

## Utilizzo

root@kitploit:~
    
    
    ./exploit
    

### Ottenere una shell di root

root@kitploit:~
    
    
    su root
    

Inserisci la password impostata dallo script di exploit.

## Esempio

![esempio](https://raw.githubusercontent.com/0xGabe/cve-2022-0847-poc/master/images/example.png)

## Riferimenti

  * CVE-2022-0847 - NIST
  * Scoperta di Max Kellermann
  * Articolo di ricerca: Dirty Pipe



## Disclaimer

Questo progetto è stato creato esclusivamente a scopo didattico e di ricerca sulla sicurezza. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Utilizzalo a tuo rischio e pericolo.