
تم تحديد ثغرة أمنية تُعرف باسم «Dirty Pipe» برقم CVE-2022-0847 ودرجة خطورة CVSS تبلغ 7.8، وتؤثر على نواة Linux الإصدار 5.8 فما فوق. تسمح هذه الثغرة للمهاجمين بالكتابة فوق البيانات في الملفات ذات وضع القراءة فقط. يمكن لممثلي التهديدات استغلال هذه الثغرة لمنح أنفسهم صلاحيات عبر حقن الأكواد.
هذا هو إثبات المفهوم الخاص بماكس كيلرمان لثغرة Dirty Pipe، ولكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد فتح شل صلاحيات الجذر.
ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيلرمان لتمكين استغلال سريع/سهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنها تستحق بالفعل وقتك لفهمها.
./compile.sh (يفترض أن gcc مثبّت)./exploit وستحصل على شل صلاحيات الجذرإذا حصلت على رسالة الخطأ هذه:
root بكلمة المرور aaron./etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd(عذرًا، بطارية حاسوبي المحمول تحتضر وشاحني انكسر، لذا ليس لدي وقت لإصلاح هذا الآن، آسف)