
استغلال C لثغرة النواة CVE-2022-0847 (Dirty Pipe) التي تكتب فوق الملفات للقراءة فقط لتصعيد الامتيازات وإنشاء قشرة جذر.
استغلال لثغرة CVE-2022-0847 (dirty-pipe)
قم بالتجميع باستخدام gcc exploit.c -o exploit (بافتراض تثبيت gcc)
شغّل ./exploit وسيظهر واجهة شل لجذر (root)
إذا كنت تتلقى رسالة خطأ مثل،
قم بتسجيل الدخول كمستخدم root بكلمة مرور cspshivam
/etc/passwd عن طريق تشغيل الأمر mv /tmp/passwd.bak /etc/passwd