
CVE-2022-0847-DirtyPipe-Exploits
Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red-Teamer, die zur Unterstützung der Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke verwendet werden kann.
Über die Sicherheitslücke
- Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegieneskalationslücke im Linux-Kernel, die es einem unprivilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
- Ändern/Überschreiben beliebiger schreibgeschützter Dateien wie /etc/passwd.
- Erlangen einer erweiterten Shell.
Betroffene Versionen
DirtyPipe Vulnerability Scanner
Kompilieren des Exploits
- Ein automatisiertes Compiler-Bash-Skript wurde bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
- Um den Exploit erfolgreich zu kompilieren, müssen Sie GCC installiert haben.
- Nach der Installation von GCC können Sie das Skript 'compile.sh' wie folgt ausführen:
Exploit-1 - Ändern/Überschreiben von schreibgeschützten Dateien
- Dieses Repository enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
- Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt wurde und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, was Ihnen folglich Zugang zu einer erweiterten Shell verschafft.
Ausführen der Exploit-Binärdatei
- Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus stellt der Exploit Ihnen eine erweiterte Root-Shell zur Verfügung und stellt die ursprüngliche passwd-Datei wieder her, wenn er fertig ist.
Exploit-2 - Hijacking von SUID-Binärdateien
- Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten SUID-Prozessspeicher zu injizieren und zu überschreiben, der als Root läuft.
Finden von SUID-Binärdateien
find / -perm -4000 2>/dev/null
Ausführen der Exploit-Binärdatei
./exploit-2 /usr/bin/sudo
Wichtiger Hinweis
- Ich beanspruche keine Anerkennung/Eigentumsrechte/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
- Die gesamte Anerkennung gebührt dem großartigen Max Kellermann. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/
Credits