
Exploit C pour la vulnérabilité du noyau CVE-2022-0847 (Dirty Pipe) qui écrase les fichiers en lecture seule pour élever les privilèges et générer un shell root.
Un exploit pour la vulnérabilité dirty-pipe CVE-2022-0847
Compilez avec gcc exploit.c -o exploit (en supposant que gcc est installé)
Exécutez ./exploit et cela ouvrira un shell root
Si vous obtenez un message d'erreur comme alors,
Connectez-vous en tant que root avec le mot de passe cspshivam
/etc/passwd en exécutant mv /tmp/passwd.bak /etc/passwd