
CVE-2022-0847-DirtyPipe-Exploits
Una colección de exploits y documentación para pentesters y red teamers que puede utilizarse para ayudar en la explotación de la vulnerabilidad Dirty Pipe de Linux.
Acerca de la vulnerabilidad
- Dirty Pipe (CVE-2022-0847) es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que podría potencialmente permitir a un usuario sin privilegios hacer lo siguiente:
- Modificar/sobrescribir archivos arbitrarios de solo lectura como /etc/passwd.
- Obtener una shell con privilegios elevados.
Versiones afectadas
Escáner de vulnerabilidad DirtyPipe
Compilando el exploit
- Se te ha proporcionado un script de compilación automatizado en bash para automatizar la compilación de ambos exploits.
- Para compilar el exploit correctamente, necesitarás tener GCC instalado.
- Después de instalar GCC, puedes ejecutar el script 'compile.sh" de la siguiente manera:
Exploit-1 - Modificando/sobrescribiendo archivos de solo lectura
- Este repositorio contiene 2 exploits; el exploit 'exploit-1.c' puede utilizarse para modificar o sobrescribir archivos arbitrarios de solo lectura.
- Este exploit es una prueba de concepto desarrollada por Max Kellermann y ha sido modificado para cambiar la contraseña de root en el archivo /etc/passwd, proporcionándote consecuentemente acceso a una shell con privilegios elevados.
Ejecutando el binario del exploit
- El código del exploit ya ha sido configurado para reemplazar la contraseña de root con la contraseña "piped" y realizará una copia de seguridad del archivo /etc/passwd en /tmp/passwd.bak. Además, el exploit también te proporcionará una shell root elevada y restaurará el archivo passwd original cuando termine.
Exploit-2 - Secuestrando binarios SUID
- Este exploit puede utilizarse para inyectar y sobrescribir datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.
Encontrando binarios SUID
find / -perm -4000 2>/dev/null
Ejecutando el binario del exploit
./exploit-2 /usr/bin/sudo
Nota importante
- No reclamo crédito/propiedad/divulgación de la vulnerabilidad ni de todos los exploits correspondientes alojados en este repositorio de GitHub.
- Todo el crédito es para el increíble Max Kellerman; puedes consultar la divulgación oficial aquí: https://dirtypipe.cm4all.com/
Créditos