
A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection.
Dies ist Max Kellermanns Proof-of-Concept für Dirty Pipe, jedoch modifiziert, um das Passwortfeld von root in /etc/passwd zu überschreiben und nach dem Öffnen einer Root-Shell wiederherzustellen.
Anmerkung: Ich beanspruche keinerlei Anerkennung für das Finden dieser Sicherheitslücke oder das Schreiben des Proof-of-Concept. Dieser Exploit ist lediglich eine kleine Modifikation von Kellermanns Proof-of-Concept, um eine schnelle/einfache Ausnutzung zu ermöglichen. Bitte lesen Sie den Originalartikel über diese äußerst interessante Sicherheitslücke unter https://dirtypipe.cm4all.com/, wenn Sie die Gelegenheit dazu haben. Es lohnt sich wirklich, die Zeit zu investieren, um es zu verstehen.
./compile.sh (nimmt an, dass gcc installiert ist)./exploit aus, und es öffnet eine Root-ShellWenn Sie diese Fehlermeldung erhalten:
root mit dem Passwort aaron an./etc/passwd wieder her, indem Sie mv /tmp/passwd.bak /etc/passwd ausführen(oops, Entschuldigung, der Akku meines Laptops ist fast leer und mein Ladegerät ist kaputt, daher habe ich im Moment keine Zeit, das zu beheben, sorry)