
CVE-2022-0847-DirtyPipe-Exploits
Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.
Acerca de la vulnerabilidad
- Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario sin privilegios hacer lo siguiente:
- Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
- Obtener una shell elevada.
Versiones afectadas
Escáner de vulnerabilidad DirtyPipe
Compilación del exploit
- Se te ha proporcionado un script bash de compilación automatizada para compilar ambos exploits automáticamente.
- Para compilar el exploit con éxito, necesitarás tener GCC instalado.
sudo apt-get install gcc
- Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
chmod +x compile.sh
./compile.sh
Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura
- Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' puede utilizarse para modificar o sobrescribir archivos arbitrarios de solo lectura.
- Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote consecuentemente acceso a una shell elevada.
Ejecutando el binario del exploit
- El código del exploit ya está configurado para reemplazar la contraseña de root por la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original cuando termine.
./exploit-1
Exploit-2 - Secuestrando binarios SUID
- Este exploit puede utilizarse para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.
Encontrando binarios SUID
find / -perm -4000 2>/dev/null
Ejecutando el binario del exploit
./exploit-2 /usr/bin/sudo
Nota importante
- No reclamo crédito/propiedad/divulgación de la vulnerabilidad y de todos los exploits correspondientes alojados en este repositorio de GitHub.
- Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/
Créditos