
Drity Pipe Linux Kernel Exploit de 1 día
CVE-2022-0847Esta es una vulnerabilidad del kernel que permite sobrescribir datos en archivos arbitrarios de solo lectura, lo que puede llevar a una escalada de privilegios, ya que un proceso no privilegiado puede escribir en un proceso privilegiado. Todo el crédito va para 🥇Max Kellermann por encontrar la vulnerabilidad y su buena explicación/descripción de la misma.

Este código de prueba de concepto se basa en el PoC de Max Kellermann, que ha sido modificado para explorar diferentes formas de cómo se puede usar esta vulnerabilidad para obtener mayores privilegios. El código del exploit incluye una verificación para comprobar si la versión del kernel es vulnerable y utiliza la vulnerabilidad para sobrescribir el archivo /etc/passwd para obtener privilegios de root. exploit.c
Puedes descargar el binario ya compilado o usar
makepara compilar el binario localmente y ejecutarlo para obtenerroot.