
Escalada de privilegios en Linux mediante script para la vulnerabilidad CVE-2022-0847 "Dirty Pipe"

Script de Bash para comprobar y explotar la vulnerabilidad CVE-2022-0847 "Dirty Pipe" de Linux
Este script permite a un usuario sin privilegios en un sistema vulnerable hacer lo siguiente:
Este repositorio contiene 2 exploits:
Reemplaza la contraseña de root con la contraseña "piped" y hace una copia de seguridad del archivo /etc/passwd original en /tmp/passwd.bak. Después, el exploit te proporciona acceso a una shell de root con privilegios elevados y restaura el archivo passwd original cuando sales de la shell.

Inyecta y sobrescribe datos en la memoria de procesos SUID de solo lectura que se ejecutan como root.

Clona este repositorio y cambia al directorio de trabajo
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation
Comprueba si el sistema objetivo actual es vulnerable
./check.sh
Instala GCC para compilar el exploit
sudo apt-get install gcc
Compila y ejecuta el script de Bash para automatizar la compilación de ambos exploits
chmod +x compile.sh
./compile.sh
Ejecuta el binario del exploit que desees
./exploit-1
o
./exploit-2 /usr/bin/sudo
Esta vulnerabilidad reside en la herramienta pipe utilizada para la comunicación unidireccional entre procesos, de ahí el nombre "Dirty Pipe".
Un usuario local sin privilegios podría explotar esta vulnerabilidad para sobrescribir archivos supuestamente de solo lectura en el kernel de Linux y, de este modo, escalar sus privilegios en el sistema.
Esta vulnerabilidad se produce debido al uso de memoria parcialmente sin inicializar de la estructura del búfer pipe durante su construcción. La falta de inicialización a cero del miembro de la nueva estructura da como resultado un valor obsoleto de flags, que un atacante puede aprovechar para obtener acceso de escritura a las páginas de la caché incluso si originalmente estaban marcadas con el atributo de solo lectura.
Para garantizar que tu infraestructura esté protegida contra esta y amenazas similares: