
CVE-2022-0847-DirtyPipe-Exploits
Una colección de exploits y documentación para testers de penetración y red teamers que puede ser utilizada para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.
Acerca de la Vulnerabilidad
- Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría permitir a un usuario no privilegiado hacer lo siguiente:
- Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
- Obtener un shell elevado.
Versiones afectadas
Escáner de Vulnerabilidad DirtyPipe
Compilando el exploit
- Se te ha proporcionado un script bash de compilación automatizada para automatizar la compilación de ambos exploits.
- Para compilar el exploit con éxito, necesitarás tener GCC instalado.
sudo apt-get install gcc
- Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
chmod +x compile.sh
./compile.sh
Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura
- Este repositorio contiene 2 exploits, el exploit 'exploit-1.c' puede ser usado para modificar o sobrescribir archivos arbitrarios de solo lectura.
- Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote acceso a un shell elevado.
Ejecutando el binario del exploit
- El código del exploit ya ha sido configurado para reemplazar la contraseña de root con la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit te proporcionará un shell de root elevado y restaurará el archivo passwd original al finalizar.
./exploit-1
Exploit-2 - Secuestrando binarios SUID
- Este exploit puede ser usado para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.
Encontrando binarios SUID
find / -perm -4000 2>/dev/null
Ejecutando el binario del exploit
./exploit-2 /usr/bin/sudo
Nota importante
- No reclamo crédito/propiedad/divulgación de la vulnerabilidad y todos los exploits correspondientes alojados en este repositorio de GitHub.
- Todo el crédito va para el increíble Max Kellerman, puedes ver la divulgación oficial aquí: https://dirtypipe.cm4all.com/
Créditos