
Exploit de prueba de concepto para CVE-2022-0847 (Dirty Pipe) que sobrescribe el campo de contraseña de root en /etc/passwd para abrir una shell root, con restauración automática.
Esta es la prueba de concepto de Max Kellermann para Dirty Pipe, pero modificada para sobrescribir el campo de contraseña de root en /etc/passwd y restaurarlo después de obtener una shell de root.
Nota al margen: No reclamo ningún crédito por encontrar esta vulnerabilidad ni por escribir la prueba de concepto. Este exploit es meramente una pequeña modificación de la prueba de concepto de Kellermann para permitir una explotación rápida y sencilla. Por favor, lee el artículo original sobre esta vulnerabilidad extremadamente interesante en https://dirtypipe.cm4all.com/ cuando tengas la oportunidad. Realmente merece tu tiempo para entenderla.
./compile.sh (asume que gcc está instalado)./exploit y obtendrás una shell de rootSi recibes este mensaje de error:
root con la contraseña aaron./etc/passwd ejecutando mv /tmp/passwd.bak /etc/passwd(ups, lo siento, la batería de mi portátil se está agotando y mi cargador se rompió, así que no tengo tiempo para arreglarlo ahora mismo, lo siento)