
Un POC basado en Python de DirtyPipe (CVE-2022-0847) para obtener una shell de root
Este es un exploit para la vulnerabilidad del kernel de Linux CVE-2022-0847 (DirtyPipe) descubierta por Max Kellerman.
Este código combina dos POC existentes de DirtyPipe en uno:
Este código verifica si:
Luego ejecuta la primera opción posible en ese orden y coloca al usuario directamente en una shell de root.
Para una excelente explicación de la vulnerabilidad en sí, consulte el artículo de Kellerman.
Requiere Python 10.X para usar os.splice
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
Use dirty pipe vulnerability to pop root shell
options:
-h, --help show this help message and exit
--target {passwd,group,sudo,su}
The target read-only file to overwrite
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
El script puede escribir varios archivos en /tmp:
Los archivos generados deben eliminarse después de la ejecución, pero puede requerir acceso root para hacerlo.
Este exploit sobrescribirá una página del archivo que reside en la caché de páginas. Es poco probable que corrompa el archivo real. Si hay corrupción o un error, probablemente solo necesite esperar hasta que la página se sobrescriba en la caché, o reiniciar su computadora para solucionar cualquier problema. Dicho esto, no me hago responsable de los daños causados por este código, así que lea atentamente y piratee de manera responsable. Asegúrese también de consultar el artículo de Max Kellerman en cm4all.com.