
mon exploit personnel de CVE-2022-0847 (dirty pipe)
Mon POC personnel et exploit de CVE-2022-0847 (dirty pipe)
Juste un simple POC de cette CVE, compilez le fichier poc.c comme suit :
$ gcc poc.c -o poc -static
Vous devriez l'exécuter comme suit :
./poc target_file offset_in_file data
Assurez-vous que le fichier de destination est au moins lisible.
Résultat testé sur le noyau Linux 5.13.19 :

J'ai choisi d'obtenir un privilège ROT en écrasant une application SUID pour fournir un SHELL ROOT.
Compilez simplement le fichier exploit_suid.c et exécutez-le comme suit :
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Pour le test, j'ai choisi /bin/passwd comme fichier SUID cible, le résultat testé sur Ubuntu 21.10 (noyau 5.13.0) est le suivant :

Vous pouvez consulter mon blog pour plus d'informations sur cette CVE.