
Exploit de prueba de concepto para CVE-2022-0847 (Dirty Pipe) dirigido al kernel de Linux 5.8+. Sobrescribe /etc/passwd para escalar privilegios a root y restaura el archivo original después de la explotación.
Esta es la prueba de concepto de Max Kellermann para Dirty Pipe, pero modificada para sobrescribir el campo de contraseña de root en /etc/passwd y restaurarlo después de obtener un shell de root.
Nota al margen: No reclamo ningún crédito por haber encontrado esta vulnerabilidad o escrito la prueba de concepto. Este exploit es simplemente una pequeña modificación de la prueba de concepto de Kellermann para permitir una explotación rápida y sencilla. Por favor, lea el artículo original sobre esta vulnerabilidad extremadamente interesante en https://dirtypipe.cm4all.com/ cuando tenga la oportunidad. Realmente merece su tiempo para entenderla.
./compile.sh (asume que gcc está instalado)./exploit y obtendrá un shell de rootSi recibe este mensaje de error:
root con la contraseña aaron./etc/passwd ejecutando mv /tmp/passwd.bak /etc/passwd(ups, lo siento, la batería de mi portátil se está agotando y mi cargador se rompió, así que no tengo tiempo para arreglar esto ahora mismo, lo siento)