
CVE-2022-0847-DirtyPipe-Exploits
Une collection d'exploits et de documentation destinée aux testeurs d'intrusion et aux red teamers pour faciliter l'exploitation de la vulnérabilité Dirty Pipe de Linux.
À propos de la vulnérabilité
- Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux qui pourrait potentiellement permettre à un utilisateur non privilégié de faire ce qui suit :
- Modifier/écraser arbitrairement des fichiers en lecture seule comme /etc/passwd.
- Obtenir un shell avec privilèges élevés.
Versions affectées
Scanneur de vulnérabilité DirtyPipe
Compilation de l'exploit
- Un script bash de compilation automatique vous a été fourni pour automatiser la compilation des deux exploits.
- Pour compiler l'exploit avec succès, vous devez avoir GCC installé.
- Après avoir installé GCC, vous pouvez exécuter le script 'compile.sh' comme suit :
Exploit-1 - Modification/écrasement de fichiers en lecture seule
- Ce dépôt contient 2 exploits, l'exploit 'exploit-1.c' peut être utilisé pour modifier ou écraser arbitrairement des fichiers en lecture seule.
- Cet exploit est une preuve de concept développée par Max Kellermann et a été modifié pour changer le mot de passe root dans le fichier /etc/passwd, vous donnant ainsi accès à un shell avec privilèges élevés.
Exécution du binaire de l'exploit
- Le code de l'exploit a déjà été configuré pour remplacer le mot de passe root par le mot de passe "piped" et effectuera une sauvegarde du fichier /etc/passwd dans /tmp/passwd.bak. De plus, l'exploit vous fournira également un shell root élevé et restaurera le fichier passwd original une fois terminé.
Exploit-2 - Détournement de binaires SUID
- Cet exploit peut être utilisé pour injecter et écraser des données dans la mémoire en lecture seule d'un processus SUID tournant en tant que root.
Recherche de binaires SUID
find / -perm -4000 2>/dev/null
Exécution du binaire de l'exploit
./exploit-2 /usr/bin/sudo
Note importante
- Je ne revendique aucun crédit/propriété/divulgation de la vulnérabilité et de tous les exploits correspondants hébergés dans ce dépôt GitHub.
- Tout le crédit revient à l'impressionnant Max Kellerman, vous pouvez consulter la divulgation officielle ici : https://dirtypipe.cm4all.com/
Crédits