
استغلال إثبات المفهوم لـ CVE-2022-0847 (Dirty Pipe) يكتب فوق حقل كلمة مرور الجذر في /etc/passwd لإظهار صدفة جذر، مع استعادة تلقائية.
هذا هو إثبات المفهوم لماكس كيلرمان لثغرة Dirty Pipe، ولكن مع تعديله لاستبدال حقل كلمة مرور الجذر في /etc/passwd واستعادته بعد فتح شل بصلاحيات الجذر.
ملاحظة جانبية: لا أدّعي أي فضل في اكتشاف هذه الثغرة أو كتابة إثبات المفهوم. هذا الاستغلال هو مجرد تعديل بسيط على إثبات مفهوم كيلرمان لتمكين استغلال سريع/سهل. يُرجى قراءة المقال الأصلي حول هذه الثغرة المثيرة للاهتمام للغاية على https://dirtypipe.cm4all.com/ عندما تتاح لك الفرصة. إنه يستحق وقتك حقًا لفهمه.
./compile.sh (يفترض أن gcc مثبّت)./exploit وستحصل على شل بصلاحيات الجذرإذا حصلت على رسالة الخطأ هذه:
root بكلمة المرور aaron./etc/passwd عن طريق تشغيل mv /tmp/passwd.bak /etc/passwd(آسف، بطارية لابتوبي توشك على النفاد وشاحني تعطّل، لذا ليس لدي وقت لإصلاح هذا الآن، آسف)