
CVE-2022-0847-DirtyPipe-Exploits
Eine Sammlung von Exploits und Dokumentationen für Penetrationstester und Red Teams, die zur Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke verwendet werden können.
Über die Schwachstelle
- Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegienausweitungsschwachstelle im Linux-Kernel, die es einem nicht privilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
- Ändern/Überschreiben beliebiger schreibgeschützter Dateien wie /etc/passwd.
- Erlangen einer erhöhten Shell.
Betroffene Versionen
DirtyPipe-Verwundbarkeitsscanner
Kompilieren des Exploits
- Ein automatisiertes Compiler-Bash-Skript wurde für Sie bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
- Um den Exploit erfolgreich zu kompilieren, müssen Sie GCC installiert haben.
- Nach der Installation von GCC können Sie das Skript 'compile.sh' wie folgt ausführen:
Exploit-1 – Ändern/Überschreiben von schreibgeschützten Dateien
- Dieses Repository enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
- Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, was Ihnen folglich Zugang zu einer erhöhten Shell verschafft.
Ausführen des Exploit-Binärprogramms
- Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und ein Backup der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus stellt der Exploit Ihnen eine erhöhte Root-Shell zur Verfügung und stellt die ursprüngliche Passwd-Datei wieder her, wenn er fertig ist.
Exploit-2 – Hijacking von SUID-Binärdateien
- Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten SUID-Prozessspeicher, der als Root läuft, zu injizieren und zu überschreiben.
Finden von SUID-Binärdateien
find / -perm -4000 2>/dev/null
Ausführen des Exploit-Binärprogramms
./exploit-2 /usr/bin/sudo
Wichtiger Hinweis
- Ich beanspruche keine Gutschrift/Eigentum/Offenlegung der Schwachstelle und aller entsprechenden Exploits, die in diesem GitHub-Repo gehostet werden.
- Die gesamte Anerkennung gebührt dem großartigen Max Kellermann. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/
Danksagungen