
استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يستهدف نواة Linux 5.8+. يكتب فوق /etc/passwd لتصعيد الامتيازات إلى الجذر ويستعيد الملف الأصلي بعد الاستغلال.
هذا هو إثبات المفهوم الخاص بماكس كيلرمان لثغرة Dirty Pipe، ولكن تم تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd ثم استعادته بعد فتح شل صلاحيات الجذر.
ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات المفهوم الخاص بكيلرمان لتمكين استغلال سريع/سهل. يرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على https://dirtypipe.cm4all.com/ عندما تسنح لك الفرصة. إنها تستحق بالفعل وقتك لفهمها.
./compile.sh (يفترض أن gcc مثبّت)./exploit وستحصل على شل صلاحيات الجذرإذا حصلت على رسالة الخطأ هذه:
root بكلمة المرور aaron./etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd(عذرًا، بطارية حاسوبي المحمول تحتضر وشاحني انكسر، لذا ليس لدي وقت لإصلاح هذا الآن، آسف)