
module pwncat qui exploite automatiquement CVE-2022-0847 (dirtypipe)
Module pwncat qui exploite automatiquement CVE-2022-0847 (dirtypipe)
Ce module a pour but de tenter d'exploiter CVE-2022-0847 (dirtypipe) sur une cible lors de l'utilisation de pwncat.
Il n'est pas nécessaire de configurer des répertoires, de compiler du code source ni même d'avoir gcc sur la cible distante ; le module dirtypipe s'en occupe automatiquement grâce au framework pwncat.
dirtypipe.py quelque part sur votre hôte où pwncat-cs est installé. Exemple : /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Vous devriez voir quelque chose comme ceci :(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. En cas de succès, vous devriez voir l'UID passer à 0, et devenir root. Exemple :(local) pwncat$ run dirtypipe
load à chaque fois, vous pouvez faire charger automatiquement ce module par pwncat au démarrage en le plaçant dans ~/.local/share/pwncat/modules~/.local/share/pwncat/pwncatrc. Exemple :# Set the gcc path
set cross "/usr/bin/gcc"
Un grand merci à Caleb Stewart pour avoir fourni un framework génial sur lequel construire ce module.