
Exploit de escalada de privilegios del kernel de Linux para CVE-2022-0847 (Dirty Pipe). Proporciona un shell root sobrescribiendo archivos de solo lectura arbitrarios. Incluye código fuente e instrucciones de uso.
gcc exploit.cpp -o exploit ./exploit abre una shell de root
Esto es CVE-2022-0847, una vulnerabilidad en el kernel de Linux desde la versión 5.8 que permite sobrescribir datos en archivos de solo lectura arbitrarios. Esto conduce a la escalada de privilegios, ya que procesos no privilegiados pueden inyectar código en procesos de root.
La vulnerabilidad ha sido corregida en Linux 5.16.11, 5.15.25 y 5.10.102.