
Drity Pipe Linux-Kernel 1-Day-Exploit
CVE-2022-0847Dies ist eine Kernel-Schwachstelle, die das Überschreiben von Daten in beliebigen schreibgeschützten Dateien ermöglicht, was daher zu einer Privilegienausweitung führen kann, da ein unprivilegierter Prozess in einen privilegierten Prozess schreiben kann. Alle Credits gehen an 🥇Max Kellermann für das Finden der Schwachstelle und seine gute Erklärung/Beschreibung der Schwachstelle.

Dieser Proof-of-Concept-Code basiert auf dem PoC von Max Kellermann, der modifiziert wurde, um einige verschiedene Möglichkeiten zu untersuchen, wie diese Schwachstelle genutzt werden kann, um höhere Privilegien zu erlangen. Der Exploit-Code enthält eine Prüfung, ob die Kernel-Version anfällig ist, und nutzt die Schwachstelle, um die Datei /etc/passwd zu überschreiben und Root-Rechte zu erlangen. exploit.c
Du kannst die bereits kompilierte Binärdatei herunterladen oder mit
makedie Binärdatei lokal kompilieren und ausführen, umrootzu erlangen.