
PoC de Dirty Pipe (CVE-2022-0847) modificado que secuestra un binario SUID para lanzar una shell de root. (y también intenta restaurar el binario dañado)
PoC de Dirty Pipe (CVE-2022-0847) modificado que secuestra un binario SUID para lanzar una shell root (y también intenta restaurar el binario dañado).
Se encontró un fallo en la forma en que el miembro "flags" de la nueva estructura de búfer de tubería carecía de una inicialización adecuada en las funciones copy_page_to_iter_pipe y push_pipe del kernel de Linux, por lo que podía contener valores obsoletos. Un usuario local sin privilegios podría usar este fallo para escribir en páginas de la caché de páginas respaldadas por archivos de solo lectura y, de este modo, escalar sus privilegios en el sistema.
Una nueva vulnerabilidad de Linux conocida como 'Dirty Pipe' permite a los usuarios locales obtener privilegios de root mediante exploits disponibles públicamente.
Hoy, el investigador de seguridad Max Kellermann reveló de manera responsable la vulnerabilidad 'Dirty Pipe' y afirmó que afecta al kernel de Linux 5.8 y versiones posteriores, incluso en dispositivos Android.
La vulnerabilidad se rastrea como CVE-2022-0847 y permite que un usuario no privilegiado inyecte y sobrescriba datos en archivos de solo lectura, incluidos procesos SUID que se ejecutan como root.
Kellermann descubrió el error después de rastrear un bug que estaba corrompiendo los registros de acceso del servidor web de uno de sus clientes.
Luego, Bl4sty escribió otra versión. En lugar de sobrescribir un archivo como /etc/passwd, sobrescribe un binario SUID especificado por el usuario (como /bin/su), inyectando shellcode que luego se ejecuta con permisos de usuario privilegiado (es decir, root).
gcc dirtypipez.c -o exploit
./exploit /bin/su