
Un POC basé sur Python de DirtyPipe (CVE-2022-0847) pour obtenir un shell root
Ceci est un exploit pour la vulnérabilité du noyau Linux CVE-2022-0847 (DirtyPipe) découverte par Max Kellerman.
Ce code combine deux POC DirtyPipe existants en un seul :
Ce code vérifie si :
Il exécute ensuite la première option possible dans cet ordre et place l'utilisateur directement dans un shell root.
Pour une excellente explication de la vulnérabilité elle-même, consultez l'article de Kellerman.
Nécessite Python 10.X pour l'utilisation de os.splice
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
Utiliser la vulnérabilité Dirty Pipe pour obtenir un shell root
options:
-h, --help afficher ce message d'aide et quitter
--target {passwd,group,sudo,su}
Le fichier cible en lecture seule à écraser
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
Le script peut écrire plusieurs fichiers dans /tmp :
Les fichiers générés doivent être supprimés après l'exécution, mais cela peut nécessiter un accès root.
Cet exploit va écraser une page du fichier qui réside dans le cache de pages. Il est peu probable qu'il corrompe le fichier réel. En cas de corruption ou d'erreur, vous aurez probablement besoin d'attendre que la page soit écrasée dans le cache, ou de redémarrer votre ordinateur pour résoudre les problèmes. Cela dit, je décline toute responsabilité pour les dommages causés par ce code, veuillez donc lire attentivement et pirater de manière responsable. Assurez-vous également de consulter l'article de Max Kellerman sur cm4all.com.