
Ein Root-Exploit für CVE-2022-0847 (Dirty Pipe)
Dies ist Max Kellermanns Proof-of-Concept für Dirty Pipe, jedoch modifiziert, um das Passwortfeld des Root-Benutzers in /etc/passwd zu überschreiben und nach dem Öffnen einer Root-Shell wiederherzustellen.
Seitennotiz: Ich beanspruche keine Anerkennung für das Finden dieser Sicherheitslücke oder das Schreiben des Proof-of-Concept. Dieser Exploit ist lediglich eine kleine Modifikation von Kellermanns Proof-of-Concept, um eine schnelle/einfache Ausnutzung zu ermöglichen. Bitte lesen Sie den Originalartikel zu dieser äußerst interessanten Sicherheitslücke unter @ https://dirtypipe.cm4all.com/ wenn Sie die Gelegenheit haben. Es lohnt sich wirklich, Zeit zu investieren, um es zu verstehen.
./compile.sh (setzt voraus, dass gcc installiert ist)./exploit aus, und es öffnet eine Root-ShellWenn Sie diese Fehlermeldung erhalten:
root mit dem Passwort aaron an./etc/passwd wieder her, indem Sie mv /tmp/passwd.bak /etc/passwd ausführen(oops, tut mir leid, der Akku meines Laptops ist fast leer und mein Ladegerät ist kaputt, also habe ich im Moment keine Zeit, das zu reparieren, sorry)