
Exploit d'escalade de privilèges du noyau Linux pour CVE-2022-0847 (Dirty Pipe). Fournit un shell root en écrasant des fichiers en lecture seule arbitraires. Inclut le code source et les instructions d'utilisation.
gcc exploit.cpp -o exploit
./exploit Il ouvrira un shell root
Il s'agit de CVE-2022-0847, une vulnérabilité du noyau Linux depuis la version 5.8 qui permet d'écraser des données dans n'importe quel fichier en lecture seule. Cela conduit à une escalade de privilèges, car les processus non privilégiés peuvent injecter du code dans les processus root.
Cette vulnérabilité a été corrigée dans Linux 5.16.11, 5.15.25 et 5.10.102.