
استغلال صلاحيات الجذر لـ CVE-2022-0847 (Dirty Pipe)
هذا هو إثبات المفهوم (Proof of Concept) لماكس كيليمان (Max Kellermann) لثغرة Dirty Pipe، ولكن مع تعديل لاستبدال حقل كلمة مرور المستخدم الجذر (root) في ملف /etc/passwd واستعادته بعد فتح شل جذر (root shell).
ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيليمان لتمكين الاستغلال السريع/السهل. يُرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام @ https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنه يستحق حقًا وقتك لفهمه.
./compile.sh (يفترض أن gcc مثبت)./exploit وسيفتح شل جذر (root shell)إذا تلقيت رسالة الخطأ هذه:
root بكلمة المرور aaron./etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd(أوه آسف، بطارية جهاز الكمبيوتر المحمول الخاص بي تنفد وشاحني مكسور لذا ليس لدي وقت لإصلاح هذا الآن، آسف)