r1is / CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
☆280Updated 2 years ago
Alternatives and similar repositories for CVE-2022-0847:
Users that are interested in CVE-2022-0847 are comparing it to the libraries listed below
- CVE-2022-30190-follina.py-修改版,可以自定义word模板,方便实战中钓鱼使用。☆396Updated last year
- One-click injection into the SSHD process to record and send the password for ssh login☆396Updated last year
- 从零开始学免杀☆433Updated 3 years ago
- 利用oss实现http转发/cobalt strike上线☆349Updated 2 years ago
- 本项目用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用☆381Updated 2 years ago
- ☆308Updated 3 years ago
- 域控安全one for all☆731Updated 6 months ago
- 简单易用的 xss 接收平台 + payload 管理平台☆98Updated 3 months ago
- dotnet 反序列化学习笔记☆452Updated last year
- 警惕 一种针对红队的新型溯源手段!☆400Updated 2 years ago
- 通过 Redis 主从写出无损文件☆711Updated 4 years ago
- DNSLOG、httplog、rmilog、ldaplog、jndi 等都支持,完全匿名 产品(fuzz.red),Alphalog与传统DNSLog不同,更快、更安全。☆429Updated 2 years ago
- 利用图形化识别技术快速关闭目标机器上的杀毒软件☆279Updated 3 years ago
- 基于向日葵RCE的本地权限提升,无需指定端口☆211Updated 3 years ago
- Docker容器逃逸工具(Docker Escape Tools)☆270Updated 2 years ago
- docker container escape check || Docker 容器逃逸检测☆584Updated 2 years ago
- Linux Eelvation(持续更新)☆396Updated 2 years ago
- FilterBased/ServletBased in memory shell for Tomcat and some other middlewares☆366Updated 4 years ago
- WPS Office RCE On 2023-08-10☆249Updated last year
- VulWiki☆203Updated 4 years ago
- Awesome environment for antsword tests☆178Updated 3 years ago
- Flask 内存马☆310Updated 4 years ago
- redis 4.x/5.x master/slave getshell module☆360Updated 5 years ago
- 一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Access的CVE-2022-22954、CVE-2022-22972/31656以及log4j,提供一键上传webs…☆1,390Updated 11 months ago
- CTF中任意文件读取的fuzz列表 (Arbitrary file read fuzz list in CTF)☆259Updated 3 years ago
- Redis-Attack By Replication (通过主从复制攻击Redis)☆330Updated 2 years ago
- CobaltStrike4.4 一键部署脚本 随机生成密码、key、端口号、证书等,解决cs4.x无法运行在Linux上报错问题 灰常银杏化设计☆286Updated 3 years ago
- JNDI在java高版本的利用工具,FUZZ利用链☆548Updated 2 years ago
- Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入☆472Updated last year
- 一个高度可定制化的JNDI和Java反序列化利用工具☆460Updated 2 years ago