r1is / CVE-2022-0847
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”
☆278Updated last year
Alternatives and similar repositories for CVE-2022-0847:
Users that are interested in CVE-2022-0847 are comparing it to the libraries listed below
- ☆309Updated 2 years ago
- One-click injection into the SSHD process to record and send the password for ssh login☆397Updated 10 months ago
- 本项目用于搜集 2022 年的漏洞,注意:本项目并不刻意搜集 POC 或 EXP,主要以CVE-2021、CVE-2022 为关键词,包含但不限于漏洞资讯、漏洞复现、漏洞分析、漏洞验证、漏洞利用☆380Updated 2 years ago
- DNSLOG、httplog、rmilog、ldaplog、jndi 等都支持,完全匿名 产品(fuzz.red) ,Alphalog与传统DNSLog不同,更快、更安全。☆426Updated last year
- CVE-2022-30190-follina.py-修改版,可以自定义word模板,方便实战中钓鱼使用。☆396Updated last year
- 警惕 一种针对红队的新型溯源手段!☆397Updated 2 years ago
- 利用oss实现http转发/cobalt strike上线☆345Updated 2 years ago
- A rouge mysql server supports reading files from most mysql libraries of multiple programming languages.☆700Updated 2 years ago
- 域控安全one for all☆730Updated 4 months ago
- VulWiki☆203Updated 3 years ago
- Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入☆452Updated 11 months ago
- 通过 Redis 主从写出无损文件☆702Updated 4 years ago
- 为了方便Mac用户参与渗透工作而创建的项目☆254Updated last year
- Docker容器逃逸工具(Docker Escape Tools)☆265Updated 2 years ago
- 一款用于JNDI注入利用的工具,大量参考/引用了Rogue JNDI项目的代码,支持直接植入内存shell,并集成了常见的bypass 高版本JDK的方式,适用于与自动化工具配合使用。☆358Updated 3 years ago
- dotnet 反序列化学习笔记☆446Updated last year
- Space_view 是一款Hunter(鹰图平台)或者FOFA平台 资产展示的浏览器油猴插件☆311Updated 2 months ago
- ☆497Updated 2 years ago
- 收集内存马打入方式☆496Updated 2 years ago
- JetBrains系列产品.idea钓鱼反制红队☆302Updated 2 years ago
- 简单易用的 xss 接收平台 + payload 管理平台☆95Updated last month
- 从零开始学免杀☆433Updated 2 years ago
- JNDI在java高版本的利用工具,FUZZ利用链☆543Updated 2 years ago
- 各种CMS、各种平台、各种系统、各种软件漏洞 的EXP、POC 该项目将不断更新☆265Updated 2 years ago
- 致力于收集Goby PoC,请勿用于非法操作,后果自负。☆250Updated 2 years ago
- 一款帮助云租户发现和测试云上风险、增强云上防护能力的综合性开源工具☆389Updated 3 weeks ago
- burp插件 ShiroScan 主要用于框架、无dnslog key检测☆393Updated last year
- 用于帮助企业内部快速扫描log4j2的jndi漏洞的burp插件☆202Updated last year