
módulo de pwncat que explota automáticamente CVE-2022-0847 (dirtypipe)
Módulo de pwncat que explota automáticamente CVE-2022-0847 (dirtypipe)
El propósito de este módulo es intentar explotar CVE-2022-0847 (dirtypipe) en un objetivo cuando se utiliza pwncat.
No es necesario configurar directorios, compilar código fuente ni siquiera tener gcc en el objetivo remoto; el módulo dirtypipe se encarga de esto automáticamente utilizando el framework pwncat.
dirtypipe.py en algún lugar de su host donde esté instalado pwncat-cs. Por ejemplo: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Debería ver algo como esto:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. Si tiene éxito, debería ver el UID cambiar a 0, y ahora ser root. Por ejemplo:(local) pwncat$ run dirtypipe
load cada vez, puede hacer que pwncat cargue automáticamente este módulo al inicio colocándolo en ~/.local/share/pwncat/modules~/.local/share/pwncat/pwncatrc. Por ejemplo:# Set the gcc path
set cross "/usr/bin/gcc"
Un agradecimiento especial a Caleb Stewart por tener un framework increíble sobre el cual construir esto.