

Este repositorio ofrece una colección exhaustiva de exploits y documentación diseñada específicamente para probadores de penetración y profesionales de red team. Sirve como un recurso valioso para aquellos que buscan explotar eficazmente la vulnerabilidad Dirty Pipe de Linux.
Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local descubierta en el kernel de Linux. Esta falla de seguridad permite a un usuario sin privilegios realizar varias acciones críticas, entre ellas:
Esta vulnerabilidad surge de un manejo inadecuado de las operaciones de búfer del pipe en el kernel de Linux, lo que permite a un atacante inyectar datos maliciosos en archivos sensibles. En consecuencia, representa una amenaza significativa para la integridad y la seguridad del sistema, lo que requiere atención inmediata y parches.
La vulnerabilidad afecta a versiones del kernel de Linux posteriores a la 5.8. Se han publicado parches para las siguientes versiones del kernel de Linux:
Para obtener información más detallada sobre la vulnerabilidad, consulte CVE-2022-0847.
Hay un script Bash de compilación automatizada disponible para agilizar el proceso de compilación de ambos exploits.
Requisitos previos Asegúrate de tener GCC instalado en tu sistema. Puedes instalarlo usando el siguiente comando:
sudo apt-get install gcc
Pasos de compilación
chmod +x compile.sh
./compile.sh
/etc/passwd en /tmp/passwd.bak. Además, el exploit otorga un shell root elevado y restaura el archivo original passwd al finalizar../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo