
استغلال 1-Day لثغرة Drity Pipe في نواة لينكس
CVE-2022-0847هذه ثغرة أمنية في النواة تسمح بالكتابة فوق البيانات في الملفات المقروءة فقط بشكل تعسفي، وبالتالي يمكن أن تؤدي إلى تصعيد الامتيازات نظرًا لأن عملية غير مميزة يمكنها الكتابة في عملية مميزة. كل الفضل يعود إلى 🥇Max Kellermann لاكتشافه الثغرة وشرحه/وصفه الجيد لها.

يعتمد هذا الكود البرمجي المُثبِت لمفهوم الثغرة على كود Max Kellermann's البرمجي، والذي تم تعديله لاستكشاف بعض الطرق المختلفة التي يمكن من خلالها استخدام هذه الثغرة للحصول على امتيازات أعلى. يتضمن كود الاستغلال فحصًا للتحقق مما إذا كان إصدار النواة معرضًا للثغرة، ثم يستخدم الثغرة للكتابة فوق ملف /etc/passwd للحصول على صلاحيات الجذر. exploit.c
يمكنك تنزيل الثنائي المُجمَّع مسبقًا أو استخدام
makeلتجميع الثنائي محليًا وتشغيله للحصول على صلاحياتroot.