
استغلال جذري لـ CVE-2022-0847 (Dirty Pipe)
هذا هو Proof of Concept لماكس كيلرمان لـ Dirty Pipe، لكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد الحصول على شل جذر.
ملاحظة: أنا لا أدعي أي فضل في اكتشاف هذه الثغرة أو كتابة proof of concept. هذا الاستغلال هو مجرد تعديل صغير على proof of concept الخاص بكيلرمان للسماح باستغلال سريع وسهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على الرابط التالي: https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنه يستحق حقًا اهتمامك لفهمه جيدًا.
./compile.sh (بافتراض تثبيت gcc)./exploit وسيفتح شل جذرإذا تلقيت رسالة الخطأ هذه:
root باستخدام كلمة المرور polesupdls./etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd