
Das ist Max Kellermanns Proof of Concept für Dirty Pipe, aber modifiziert, um das Passwortfeld von root in /etc/passwd zu überschreiben und nach dem Öffnen einer Root-Shell wiederherzustellen.
Hinweis: Ich nehme keinerlei Anspruch auf die Entdeckung dieser Schwachstelle oder auf das Schreiben des Proof of Concept. Dieser Exploit ist lediglich eine kleine Modifikation von Kellermanns Proof of Concept, um eine schnelle/einfache Ausnutzung zu ermöglichen. Bitte lies den Originalartikel zu dieser äußerst interessanten Schwachstelle unter https://dirtypipe.cm4all.com/, wenn du Gelegenheit dazu hast. Es lohnt sich wirklich, die Zeit zu investieren, um sie zu verstehen.
./compile.sh (setzt voraus, dass gcc installiert ist)./exploit aus und du erhältst eine Root-ShellWenn du diese Fehlermeldung erhältst:
root mit dem Passwort aaron an./etc/passwd wieder her, indem du mv /tmp/passwd.bak /etc/passwd ausführst(Hoppla, tut mir leid, der Akku meines Laptops ist fast leer und mein Ladegerät ist kaputt, also habe ich gerade keine Zeit, das jetzt zu beheben, tut mir leid)