
Se ha identificado una vulnerabilidad «Dirty Pipe» con CVE-2022-0847 y una puntuación CVSS de 7.8, que afecta a Linux Kernel 5.8 y posteriores. La vulnerabilidad permite a los atacantes sobrescribir datos en archivos de solo lectura. Los actores de amenazas pueden explotar esta vulnerabilidad para elevar sus privilegios mediante la inyección de código.
Esta es la prueba de concepto de Max Kellermann para Dirty Pipe, pero modificada para sobrescribir el campo de contraseña de root en /etc/passwd y restaurarlo después de obtener un shell de root.
Nota al margen: No reclamo ningún crédito por haber encontrado esta vulnerabilidad o escrito la prueba de concepto. Este exploit es simplemente una pequeña modificación de la prueba de concepto de Kellermann para permitir una explotación rápida y sencilla. Por favor, lea el artículo original sobre esta vulnerabilidad extremadamente interesante en https://dirtypipe.cm4all.com/ cuando tenga la oportunidad. Realmente merece su tiempo para entenderla.
./compile.sh (asume que gcc está instalado)./exploit y obtendrá un shell de rootSi recibe este mensaje de error:
root con la contraseña aaron./etc/passwd ejecutando mv /tmp/passwd.bak /etc/passwd(ups, lo siento, la batería de mi portátil se está agotando y mi cargador se rompió, así que no tengo tiempo para arreglar esto ahora mismo, lo siento)