
CVE-2022-0847-استغلالات أنبوب القذر
مجموعة من الاستغلالات والوثائق لمختبرين الاختراق وفريق الأحمر يمكن استخدامها للمساعدة في استغلال ثغرة أنبوب القذر (Dirty Pipe) في لينكس.
حول الثغرة
- أنبوب القذر (CVE-2022-0847) هي ثغرة تصعيد صلاحيات محلية في نواة لينكس قد تسمح لمستخدم غير مميز بالقيام بما يلي:
- تعديل/استبدال ملفات للقراءة فقط تعسفية مثل /etc/passwd.
- الحصول على شل مرتفعة الصلاحيات.
الإصدارات المتأثرة
ماسح ثغرة أنبوب القذر
تجميع الاستغلال
- تم توفير سكريبت bash آلي لتجميع كلا الاستغلالين تلقائيًا.
- لتجميع الاستغلال بنجاح، ستحتاج إلى تثبيت GCC.
- بعد تثبيت GCC، يمكنك تشغيل السكريبت 'compile.sh' كما يلي:
الاستغلال-1 - تعديل/استبدال الملفات للقراءة فقط
- يحتوي هذا المستودع على استغلالين، يمكن استخدام الاستغلال 'exploit-1.c' لتعديل أو استبدال ملفات للقراءة فقط تعسفية.
- هذا الاستغلال هو إثبات مفهوم طوره Max Kellermann وتم تعديله لتغيير كلمة مرور الجذر في ملف /etc/passwd، مما يوفر لك الوصول إلى شل مرتفعة الصلاحيات.
تشغيل ملف الاستغلال التنفيذي
- تم تكوين كود الاستغلال بالفعل لاستبدال كلمة مرور الجذر بكلمة المرور "piped" وسيأخذ نسخة احتياطية من ملف /etc/passwd تحت /tmp/passwd.bak. علاوة على ذلك، سيزودك الاستغلال بشل جذر مرتفع وسيستعيد ملف passwd الأصلي عند الانتهاء.
الاستغلال-2 - اختطاف الملفات الثنائية SUID
- يمكن استخدام هذا الاستغلال لحقن واستبدال البيانات في ذاكرة عمليات SUID للقراءة فقط التي تعمل كجذر.
العثور على الملفات الثنائية SUID
find / -perm -4000 2>/dev/null
تشغيل ملف الاستغلال التنفيذي
./exploit-2 /usr/bin/sudo
ملاحظة هامة
- لا أدعي الفضل/الملكية/الإفصاح عن الثغرة وجميع الاستغلالات المقابلة المستضافة في هذا المستودع.
- كل الفضل يعود إلى الرائع Max Kellerman، يمكنك الاطلاع على الإفصاح الرسمي هنا: https://dirtypipe.cm4all.com/
الإسناد