
Linux-Kernel Privilegieneskalations-Exploit für CVE-2022-0847 (Dirty Pipe). Stellt eine Root-Shell bereit, indem beliebige schreibgeschützte Dateien überschrieben werden. Enthält Quellcode und Nutzungsanweisungen.
gcc exploit.cpp -o exploit
./exploit Es öffnet eine Root-Shell.
Dies ist CVE-2022-0847, eine Schwachstelle im Linux-Kernel seit Version 5.8, die es ermöglicht, Daten in beliebigen schreibgeschützten Dateien zu überschreiben. Dies führt zu einer Privilegienausweitung, da nicht privilegierte Prozesse Code in Root-Prozesse einschleusen können.
Die Schwachstelle wurde in Linux 5.16.11, 5.15.25 und 5.10.102 behoben.