
CVE-2022-0847-DirtyPipe-Exploits
Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teams, die verwendet werden kann, um die Ausnutzung der Linux Dirty Pipe-Sicherheitslücke zu unterstützen.
Über die Sicherheitslücke
- Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegienausweitung im Linux-Kernel, die es einem unprivilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
- Beliebige schreibgeschützte Dateien wie /etc/passwd zu ändern/überschreiben.
- Eine erhöhte Shell zu erhalten.
Betroffene Versionen
DirtyPipe-Sicherheitslücken-Scanner
Kompilieren des Exploits
- Ein automatisches Compiler-Bash-Skript wurde für Sie bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
- Um den Exploit erfolgreich zu kompilieren, müssen Sie GCC installiert haben.
- Nach der Installation von GCC können Sie das Skript 'compile.sh' wie folgt ausführen:
Exploit-1 – Ändern/Überschreiben von schreibgeschützten Dateien
- Dieses Repository enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
- Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt wurde und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, wodurch Sie Zugang zu einer erhöhten Shell erhalten.
Ausführen der Exploit-Binärdatei
- Der Exploit-Code wurde bereits so konfiguriert, dass das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt wird. Darüber hinaus stellt Ihnen der Exploit eine erhöhte Root-Shell zur Verfügung und stellt die ursprüngliche passwd-Datei wieder her, wenn er fertig ist.
Exploit-2 – Entführung von SUID-Binärdateien
- Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten SUID-Prozessspeicher, der als root ausgeführt wird, zu injizieren und zu überschreiben.
SUID-Binärdateien finden
find / -perm -4000 2>/dev/null
Ausführen der Exploit-Binärdatei
./exploit-2 /usr/bin/sudo
Wichtiger Hinweis
- Ich beanspruche keine Anerkennung/Urheberschaft/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
- Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/
Danksagungen