
وحدة pwncat تستغل تلقائيًا ثغرة CVE-2022-0847 (dirtypipe)
وحدة pwncat التي تستغل تلقائيًا CVE-2022-0847 (dirtypipe)
الغرض من هذه الوحدة هو محاولة استغلال CVE-2022-0847 (dirtypipe) على هدف عند استخدام pwncat.
لا حاجة لإعداد أي مجلدات، أو تجميع أي كود مصدري، أو حتى وجود gcc على الهدف البعيد؛ حيث تتولى وحدة dirtypipe ذلك تلقائيًا باستخدام إطار عمل pwncat.
dirtypipe.py إلى مكان ما على جهازك حيث تم تثبيت pwncat-cs. مثال: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. يجب أن ترى شيئًا كهذا:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. إذا نجحت العملية، يجب أن ترى UID يتغير إلى 0، وتصبح الآن root. مثال:(local) pwncat$ run dirtypipe
load في كل مرة، يمكنك جعل pwncat يقوم بتحميل هذه الوحدة تلقائيًا عند بدء التشغيل بوضعها في ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
تحية خاصة إلى Caleb Stewart لامتلاكه إطار عمل رائعًا للبناء عليه.