
Exploit für CVE-2022-0847, der direkt das Passwort des Root-Kontos entfernt
Exploit von CVE-2022-0847, der direkt das Passwort des Root-Kontos entfernt
gcc
Der traditionelle klassische Exploit-POC von Max Kellermann diente dazu, einen Benutzer mit Root-Berechtigungen hinzuzufügen, aber in diesem POC-Exploit wird das Passwort für das Root-Konto entfernt, indem die Datei /etc/passwd [root❌0:0:root:/root:/bin/bash] geändert wird.
Ich habe einen Blog dazu geschrieben, bitte schauen Sie vorbei. https://medium.com/@hritombhattacharya029/dirtypipe-which-gives-you-a-special-geass-power-50e06be0875b