
CVE-2022-0847-DirtyPipe-Exploits
Eine Sammlung von Exploits und Dokumentation für Penetrationstester und Red Teamer, die verwendet werden kann, um die Ausnutzung der Linux-Dirty-Pipe-Sicherheitslücke zu unterstützen.
Über die Sicherheitslücke
- Dirty Pipe (CVE-2022-0847) ist eine lokale Sicherheitslücke zur Privilegienerweiterung im Linux-Kernel, die es einem nicht privilegierten Benutzer möglicherweise ermöglicht, Folgendes zu tun:
- Beliebige schreibgeschützte Dateien wie /etc/passwd ändern/überschreiben.
- Eine erweiterte Shell erlangen.
Betroffene Versionen
Dirty-Pipe-Sicherheitslücken-Scanner
Kompilieren des Exploits
- Ein automatisiertes Compiler-Bash-Skript wurde für Sie bereitgestellt, um die Kompilierung beider Exploits zu automatisieren.
- Um den Exploit erfolgreich zu kompilieren, muss GCC installiert sein.
- Nach der Installation von GCC können Sie das Skript 'compile.sh" wie folgt ausführen:
Exploit-1 - Ändern/Überschreiben schreibgeschützter Dateien
- Dieses Repo enthält 2 Exploits. Der Exploit 'exploit-1.c' kann verwendet werden, um beliebige schreibgeschützte Dateien zu ändern oder zu überschreiben.
- Dieser Exploit ist ein Proof of Concept, der von Max Kellermann entwickelt und modifiziert wurde, um das Root-Passwort in der Datei /etc/passwd zu ändern, wodurch Ihnen Zugriff auf eine erweiterte Shell gewährt wird.
Ausführen der Exploit-Binärdatei
- Der Exploit-Code wurde bereits so konfiguriert, dass er das Root-Passwort durch das Passwort "piped" ersetzt und eine Sicherungskopie der Datei /etc/passwd unter /tmp/passwd.bak erstellt. Darüber hinaus stellt Ihnen der Exploit eine erweiterte Root-Shell bereit und stellt die ursprüngliche Passwd-Datei wieder her, wenn er fertig ist.
Exploit-2 - Hijacking von SUID-Binärdateien
- Dieser Exploit kann verwendet werden, um Daten in den Speicher von schreibgeschützten SUID-Prozessen, die als Root ausgeführt werden, zu injizieren und zu überschreiben.
SUID-Binärdateien finden
find / -perm -4000 2>/dev/null
Ausführen der Exploit-Binärdatei
./exploit-2 /usr/bin/sudo
Wichtiger Hinweis
- Ich beanspruche keine Anerkennung/Urheberschaft/Offenlegung der Sicherheitslücke und aller entsprechenden Exploits, die in diesem GitHub-Repo gehostet werden.
- Die gesamte Anerkennung gebührt dem großartigen Max Kellerman. Die offizielle Offenlegung finden Sie hier: https://dirtypipe.cm4all.com/
Danksagungen