
CVE-2022-0847-DirtyPipe-Exploits
Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teamer, die verwendet werden kann, um die Ausnutzung der Linux-Dirty-Pipe-Schwachstelle zu unterstützen.
Über die Schwachstelle
- Dirty Pipe (CVE-2022-0847) ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die es einem nicht privilegierten Benutzer potenziell ermöglichen könnte, Folgendes zu tun:
- Beliebige schreibgeschützte Dateien wie /etc/passwd ändern/überschreiben.
- Eine Shell mit erhöhten Rechten erlangen.
Betroffene Versionen
DirtyPipe-Schwachstellenscanner
Kompilieren des Exploits
- Ein automatisiertes Compiler-Bash-Skript wurde für dich bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
- Um den Exploit erfolgreich zu kompilieren, musst du GCC installiert haben.
- Nach der Installation von GCC kannst du das Skript 'compile.sh" wie folgt ausführen:
Exploit-1 - Ändern/Überschreiben schreibgeschützter Dateien
- Dieses Repository enthält 2 Exploits: Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
- Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt und so modifiziert wurde, dass er das Root-Passwort in der Datei /etc/passwd ändert und dir dadurch Zugriff auf eine Shell mit erhöhten Rechten verschafft.
Ausführen der Exploit-Binärdatei
- Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus verschafft dir der Exploit eine Root-Shell mit erhöhten Rechten und stellt die ursprüngliche passwd-Datei wieder her, wenn er abgeschlossen ist.
Exploit-2 - Hijacking von SUID-Binärdateien
- Dieser Exploit kann verwendet werden, um Daten in den schreibgeschützten Speicher von SUID-Prozessen einzuschleusen und zu überschreiben, die als Root ausgeführt werden.
SUID-Binärdateien finden
find / -perm -4000 2>/dev/null
Ausführen der Exploit-Binärdatei
./exploit-2 /usr/bin/sudo
Wichtiger Hinweis
- Ich erhebe keinen Anspruch auf Anerkennung/Eigentum/Offenlegung der Schwachstelle und aller entsprechenden Exploits, die in diesem GitHub-Repository gehostet werden.
- Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Du kannst die offizielle Offenlegung hier einsehen: https://dirtypipe.cm4all.com/
Danksagungen