
Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), der auf Linux-Kernel 5.8+ abzielt. Überschreibt /etc/passwd, um Berechtigungen auf root zu eskalieren, und stellt die Originaldatei nach der Ausnutzung wieder her.
Dies ist Max Kellermanns Proof-of-Concept für Dirty Pipe, jedoch modifiziert, um das Passwortfeld von root in /etc/passwd zu überschreiben und nach dem Öffnen einer Root-Shell wiederherzustellen.
Anmerkung: Ich beanspruche keinerlei Anerkennung für das Finden dieser Sicherheitslücke oder das Schreiben des Proof-of-Concept. Dieser Exploit ist lediglich eine kleine Modifikation von Kellermanns Proof-of-Concept, um eine schnelle/einfache Ausnutzung zu ermöglichen. Bitte lesen Sie den Originalartikel über diese äußerst interessante Sicherheitslücke unter https://dirtypipe.cm4all.com/, wenn Sie die Gelegenheit dazu haben. Es lohnt sich wirklich, die Zeit zu investieren, um es zu verstehen.
./compile.sh (nimmt an, dass gcc installiert ist)./exploit aus, und es öffnet eine Root-ShellWenn Sie diese Fehlermeldung erhalten:
root mit dem Passwort aaron an./etc/passwd wieder her, indem Sie mv /tmp/passwd.bak /etc/passwd ausführen(oops, Entschuldigung, der Akku meines Laptops ist fast leer und mein Ladegerät ist kaputt, daher habe ich im Moment keine Zeit, das zu beheben, sorry)