
Exploit-Sammlung für die Linux Dirty Pipe (CVE-2022-0847) Privilege Escalation Sicherheitslücke, einschließlich Dateiüberschreibungs- und SUID-Übernahme-Payloads mit einem Schwachstellenscanner.

Dieses Repository bietet eine umfassende Sammlung von Exploits und Dokumentationen, die speziell für Penetrationstester und Red-Team-Profis entwickelt wurde. Es dient als wertvolle Ressource für alle, die die Linux-Dirty-Pipe-Sicherheitslücke effektiv ausnutzen möchten.
Dirty Pipe (CVE-2022-0847) ist eine lokale Privilegienausweitungslücke, die im Linux-Kernel entdeckt wurde. Diese Sicherheitslücke erlaubt es einem nicht privilegierten Benutzer, mehrere kritische Aktionen durchzuführen, darunter:
/etc/passwd, was genutzt werden kann, um Benutzerauthentifizierungsmechanismen zu manipulieren.Diese Sicherheitslücke entsteht durch eine unsachgemäße Behandlung von Pipe-Puffer-Operationen im Linux-Kernel, die es einem Angreifer ermöglicht, schädliche Daten in sensible Dateien einzuschleusen. Infolgedessen stellt sie eine erhebliche Bedrohung für die Systemintegrität und -sicherheit dar und erfordert sofortige Aufmerksamkeit und Patches.
Die Sicherheitslücke betrifft Linux-Kernel-Versionen neuer als 5.8. Patches wurden für die folgenden Linux-Kernel-Versionen veröffentlicht:
Für detailliertere Informationen über die Sicherheitslücke: CVE-2022-0847.
Ein automatisiertes Compiler-Bash-Skript steht zur Verfügung, um den Kompilierungsprozess für beide Exploits zu vereinfachen.
Voraussetzungen Stellen Sie sicher, dass GCC auf Ihrem System installiert ist. Sie können es mit dem folgenden Befehl installieren:
sudo apt-get install gcc
Kompilierungsschritte
chmod +x compile.sh
./compile.sh
/etc/passwd-Datei unter /tmp/passwd.bak. Darüber hinaus gewährt der Exploit eine erhöhte Root-Shell und stellt die ursprüngliche passwd-Datei nach Abschluss wieder her../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo