
CVE-2022-0847-DirtyPipe-Exploits
مجموعة من الاستغلالات والوثائق لمختبرين الاختراق وفرق الدفاع الهجومي، يمكن استخدامها للمساعدة في استغلال ثغرة Dirty Pipe في لينكس.
حول الثغرة
- Dirty Pipe (CVE-2022-0847) هي ثغرة رفع صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بالقيام بما يلي:
- تعديل/الكتابة فوق ملفات للقراءة فقط مثل /etc/passwd.
- الحصول على شل مرتفع الصلاحيات.
الإصدارات المتأثرة
ماسح ثغرة DirtyPipe
تجميع الاستغلال
- تم توفير نص برمجي آلي بلغة bash لتجميع كلا الاستغلالين.
- لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
sudo apt-get install gcc
- بعد تثبيت GCC، يمكنك تشغيل النص البرمجي 'compile.sh' كالتالي:
chmod +x compile.sh
./compile.sh
Exploit-1 - تعديل/الكتابة فوق الملفات للقراءة فقط
- يحتوي هذا المستودع على استغلالين، يمكن استخدام الاستغلال 'exploit-1.c' لتعديل أو الكتابة فوق أي ملفات للقراءة فقط.
- هذا الاستغلال هو إثبات مفهوم طوره Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، مما يتيح لك الوصول إلى شل مرتفع الصلاحيات.
تشغيل ملف الاستغلال الثنائي
- تم تكوين كود الاستغلال مسبقًا لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيقوم بأخذ نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيمنحك الاستغلال شل جذر مرتفع الصلاحيات وسيستعيد ملف passwd الأصلي عند الانتهاء.
./exploit-1
Exploit-2 - اختطاف ملفات SUID الثنائية
- يمكن استخدام هذا الاستغلال لحقن البيانات والكتابة فوقها في ذاكرة عمليات SUID للقراءة فقط التي تعمل كجذر.
العثور على ملفات SUID الثنائية
find / -perm -4000 2>/dev/null
تشغيل ملف الاستغلال الثنائي
./exploit-2 /usr/bin/sudo
ملاحظة مهمة
- لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في مستودع GitHub هذا.
- كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/
الفضل