
CVE-2022-0847-DirtyPipe-Exploits
Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.
Acerca de la vulnerabilidad
- Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario sin privilegios hacer lo siguiente:
- Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
- Obtener una shell con privilegios elevados.
Versiones afectadas
Escáner de vulnerabilidad DirtyPipe
Compilando el exploit
- Se te ha proporcionado un script bash de compilación automatizada para automatizar la compilación de ambos exploits.
- Para compilar el exploit correctamente, necesitarás tener GCC instalado.
- Después de instalar GCC, puedes ejecutar el script 'compile.sh' de la siguiente manera:
Exploit-1 - Modificar/sobrescribir archivos de solo lectura
- Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' se puede usar para modificar o sobrescribir archivos arbitrarios de solo lectura.
- Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificada para cambiar la contraseña de root en el archivo /etc/passwd, lo que consecuentemente te proporciona acceso a una shell con privilegios elevados.
Ejecutando el binario del exploit
- El código del exploit ya está configurado para reemplazar la contraseña de root con la contraseña "piped" y hará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original al finalizar.
Exploit-2 - Secuestro de binarios SUID
- Este exploit se puede usar para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.
Encontrando binarios SUID
find / -perm -4000 2>/dev/null
Ejecutando el binario del exploit
./exploit-2 /usr/bin/sudo
Nota importante
- No reclamo crédito/propiedad/revelación de la vulnerabilidad ni de todos los exploits correspondientes alojados en este repositorio de GitHub.
- Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/
Créditos