
Ein Root-Exploit für CVE-2022-0847 (Dirty Pipe)
Dies ist der Proof-of-Concept von Max Kellermann für Dirty Pipe, modifiziert, um das Root-Passwortfeld in /etc/passwd zu überschreiben und nach Erhalt einer Root-Shell wiederherzustellen.
Hinweis: Ich beanspruche keine Anerkennung für das Auffinden dieser Schwachstelle oder das Schreiben des Proof-of-Concept. Dieser Exploit ist lediglich eine kleine Modifikation von Kellermanns Proof-of-Concept, um eine schnelle und einfache Ausnutzung zu ermöglichen. Bitte lesen Sie den Originalartikel über diese äußerst interessante Schwachstelle unter https://dirtypipe.cm4all.com/, wenn Sie die Gelegenheit haben. Es ist wirklich Ihre Aufmerksamkeit wert, um sie gut zu verstehen.
./compile.sh (vorausgesetzt, gcc ist installiert)./exploit aus, und es wird eine Root-Shell öffnenWenn Sie diese Fehlermeldung erhalten:
root mit dem Passwort polesupdls an./etc/passwd wieder her, indem Sie mv /tmp/passwd.bak /etc/passwd ausführen.