
Exploit simple pour la vulnérabilité Dirty Pipe (CVE-2022-0847) Ce dépôt contient une simple preuve de concept (PoC) pour la vulnérabilité Dirty Pipe (CVE-2022-0847), qui affecte les versions 5.8 à 5.16 du noyau Linux. Cet exploit démontre une élévation locale de privilèges en tirant parti d’une mauvaise gestion des buffers de pipe dans le noyau.
Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité Dirty Pipe (CVE-2022-0847), qui affecte les versions 5.8 à 5.16 du noyau Linux. Cette vulnérabilité permet une élévation de privilèges locale en exploitant une gestion incorrecte des tampons de pipe dans le noyau, permettant à un attaquant de modifier des fichiers en lecture seule (tels que les binaires SUID) et d'exécuter du code arbitraire avec des privilèges élevés.
La vulnérabilité Dirty Pipe est un problème critique présent dans les versions du noyau Linux comprises entre 5.8 et 5.16. Elle permet une élévation de privilèges locale en exploitant une gestion incorrecte des tampons de pipe dans le noyau. Cette vulnérabilité peut être déclenchée en écrivant dans un fichier en lecture seule (comme les binaires SUID), ce qui peut conduire à une exécution de code arbitraire et potentiellement à un shell root sur le système affecté.
Pour compiler l'exploit, exécutez la commande suivante :
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
Remarques :
Fonctionnalités anti-débogage L'exploit contient un mécanisme anti-débogage pour empêcher la détection par des outils de débogage tels que gdb. Si l'exploit détecte la présence d'un débogueur, il se terminera prématurément, ce qui rend l'analyse du code plus difficile pour les attaquants.
Comment ça fonctionne : L'exploit vérifie l'activité de débogage en inspectant /proc/self/status et utilise les appels système ptrace pour détecter si le programme est suivi par un débogueur.
Si un débogueur est détecté, l'exploit cessera de s'exécuter et se terminera, rendant la rétro-ingénierie plus difficile.
Avertissement Cet exploit est fourni à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée de cet exploit est illégale et contraire à l'éthique. L'exécution de cet exploit sur un système sans l'autorisation explicite du propriétaire du système est interdite et pourrait entraîner des conséquences juridiques.
L'auteur n'est pas responsable des dommages, pertes de données ou conséquences juridiques résultant de l'utilisation ou de la mauvaise utilisation de cet exploit.