
Ein Python-basierter DirtyPipe (CVE-2022-0847) POC, um eine Root-Shell zu öffnen
Dies ist ein Exploit für die Linux-Kernel-Sicherheitslücke CVE-2022-0847 (DirtyPipe), entdeckt von Max Kellerman.
Dieser Code kombiniert zwei bestehende DirtyPipe-POCs zu einem:
Dieser Code prüft, ob:
Dann führt es die erste Option aus, die in dieser Reihenfolge möglich ist, und setzt den Benutzer direkt in eine Root-Shell.
Eine hervorragende Erklärung der Sicherheitslücke selbst finden Sie in Kellermans Beschreibung.
Benötigt Python 10.X für die Verwendung von os.splice
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
Use dirty pipe vulnerability to pop root shell
options:
-h, --help show this help message and exit
--target {passwd,group,sudo,su}
The target read-only file to overwrite
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
Das Skript kann mehrere Dateien nach /tmp schreiben:
Die generierten Dateien sollten nach der Ausführung entfernt werden, was jedoch Root-Zugriff erfordern kann.
Dieser Exploit überschreibt eine Seite der Datei, die sich im Seitencache (Page Cache) befindet. Es ist unwahrscheinlich, dass die eigentliche Datei beschädigt wird. Bei Beschädigung oder einem Fehler müssen Sie wahrscheinlich nur warten, bis die Seite im Cache überschrieben wird, oder Ihren Computer neu starten, um Probleme zu beheben. Ich übernehme jedoch keine Verantwortung für Schäden, die durch diesen Code verursacht werden. Bitte lesen Sie daher sorgfältig und hacken Sie verantwortungsbewusst. Schauen Sie sich auch unbedingt Max Kellermans Beschreibung auf cm4all.com an.