
Mein persönlicher Exploit von CVE-2022-0847 (dirty pipe)
mein persönlicher POC und Exploit für CVE-2022-0847 (Dirty Pipe)
Nur ein einfacher POC dieser CVE, kompiliere die Datei poc.c wie folgt:
$ gcc poc.c -o poc -static
Du solltest es wie folgt ausführen:
./poc target_file offset_in_file data
Du solltest sicherstellen, dass die Zieldatei zumindest lesbar ist.
Ergebnis getestet unter Linux Kernel 5.13.19:

Ich habe mich dafür entschieden, Root-Rechte zu erlangen, indem ich eine SUID-Anwendung überschreibe, um eine Root-Shell bereitzustellen.
Kompiliere einfach die Datei exploit_suid.c und führe sie wie folgt aus:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Für den Test habe ich /bin/passwd als SUID-Zieldatei gewählt. Das Ergebnis getestet unter Ubuntu 21.10 (Kernel 5.13.0) ist wie folgt:

Weitere Informationen zu dieser CVE findest du in meinem Blog.