
استغلالي الشخصي لـ CVE-2022-0847(dirty pipe)
إثبات المفهوم الشخصي واستغلال الثغرة CVE-2022-0847 (Dirty Pipe)
مجرد إثبات بسيط لهذه الثغرة، قم بتجميع الملف poc.c كما يلي:
$ gcc poc.c -o poc -static
قم بتشغيله كالتالي:
./poc target_file offset_in_file data
تأكد من أن الملف الهدف قابل للقراءة على الأقل.
النتيجة تم اختبارها على نواة لينكس 5.13.19:

اخترت الحصول على صلاحيات الجذر عن طريق الكتابة فوق تطبيق SUID لتوفير شل الجذر.
ما عليك سوى تجميع الملف exploit_suid.c وتشغيله كالتالي:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
لأغراض الاختبار، اخترت /bin/passwd كملف SUID الهدف، والنتيجة تم اختبارها على Ubuntu 21.10 (نواة 5.13.0) كالتالي:

يمكنك زيارة مدونتي لمزيد من المعلومات حول هذه الثغرة.