
Exploit simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847) Este repositorio contiene una prueba de concepto (PoC) simple para la vulnerabilidad Dirty Pipe (CVE-2022-0847), que afecta a las versiones del kernel de Linux 5.8 a 5.16. Este exploit demuestra la escalada de privilegios local al aprovechar el manejo incorrecto de los búferes de tuberías en el kernel.
Este repositorio contiene una Prueba de Concepto (PoC) del exploit para la vulnerabilidad Dirty Pipe (CVE-2022-0847), que afecta a las versiones del kernel de Linux 5.8 a 5.16. Esta vulnerabilidad permite la escalada de privilegios locales al explotar el manejo incorrecto de búferes de tuberías (pipes) en el kernel, permitiendo a un atacante modificar archivos de solo lectura (como binarios SUID) y ejecutar código arbitrario con privilegios elevados.
La vulnerabilidad Dirty Pipe es un problema crítico encontrado en las versiones del kernel de Linux entre 5.8 y 5.16. Permite la escalada de privilegios locales al explotar el manejo incorrecto de búferes de tuberías en el kernel. Esta vulnerabilidad puede desencadenarse escribiendo en un archivo de solo lectura (como binarios SUID), lo que puede conducir a la ejecución de código arbitrario y potencialmente a un shell de root en el sistema afectado.
Para compilar el exploit, ejecute el siguiente comando:
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
Notas:
El exploit contiene un mecanismo antidepuración para evitar la detección por herramientas de depuración como gdb. Si el exploit detecta la presencia de un depurador, finalizará prematuramente, dificultando que los atacantes analicen el código.
/proc/self/status y utiliza llamadas al sistema ptrace para detectar si el programa está siendo rastreado por un depurador.Este exploit se proporciona únicamente con fines educativos y de investigación. El uso no autorizado de este exploit es ilegal y no ético. Ejecutar este exploit en cualquier sistema sin el permiso explícito del propietario del sistema está prohibido y podría tener consecuencias legales.
El autor no se hace responsable por daños, pérdida de datos o repercusiones legales derivadas del uso o mal uso de este exploit.