
استغلال لثغرة CVE-2022-0847 والذي يزيل كلمة مرور حساب الجذر مباشرة
استغلال ثغرة CVE-2022-0847 والتي تزيل كلمة مرور حساب الجذر مباشرة
gcc
إن POC الاستغلال الكلاسيكي التقليدي لماكس كيلرمان كان يستخدم لإضافة مستخدم بصلاحيات الجذر، ولكن في هذا POC الاستغلال، يقوم بإزالة كلمة مرور حساب الجذر عن طريق تعديل ملف /etc/passwd [root❌0:0:root:/root:/bin/bash].
لقد كتبت مدونة حول هذا الموضوع، يرجى الاطلاع عليها. https://medium.com/@hritombhattacharya029/dirtypipe-which-gives-you-a-special-geass-power-50e06be0875b