
mi exploit personal de CVE-2022-0847(dirty pipe)
mi PoC personal y exploit de CVE-2022-0847 (dirty pipe)
Simplemente un PoC de este CVE, compile el archivo poc.c de la siguiente manera:
$ gcc poc.c -o poc -static
Deberá ejecutarlo de la siguiente manera:
./poc target_file offset_in_file data
Debe asegurarse de que el archivo de destino sea al menos legible.
Resultado probado en el kernel de Linux 5.13.19:

Elijo obtener un privilegio ROOT sobrescribiendo la aplicación SUID para proporcionar una SHELL ROOT.
Simplemente compile el archivo exploit_suid.c y ejecútelo de la siguiente manera:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Para la prueba elegí /bin/passwd como archivo SUID objetivo, el resultado probado en Ubuntu 21.10 (kernel 5.13.0) es el siguiente:

Puede visitar mi blog para obtener más información sobre este CVE.