
Collection d'exploits pour la vulnérabilité d'élévation de privilèges Linux Dirty Pipe (CVE-2022-0847), y compris des payloads d'écrasement de fichier et de détournement SUID, avec un scanner de vulnérabilité.

Ce dépôt propose une collection complète d'exploits et de documentation spécialement conçus pour les testeurs de pénétration et les professionnels d'équipes rouges. Il constitue une ressource précieuse pour ceux qui cherchent à exploiter efficacement la vulnérabilité Linux Dirty Pipe.
Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale découverte dans le noyau Linux. Cette faille de sécurité permet à un utilisateur non privilégié d'effectuer plusieurs actions critiques, notamment :
Cette vulnérabilité résulte d'une gestion incorrecte des opérations de tampon de pipe dans le noyau Linux, permettant à un attaquant d'injecter des données malveillantes dans des fichiers sensibles. Par conséquent, elle constitue une menace significative pour l'intégrité et la sécurité du système, nécessitant une attention et un correctif immédiats.
La vulnérabilité affecte les versions du noyau Linux postérieures à 5.8. Des correctifs ont été publiés pour les versions suivantes du noyau Linux :
Pour plus d'informations détaillées sur la vulnérabilité, CVE-2022-0847.
Un script Bash de compilation automatisée est disponible pour simplifier le processus de compilation des deux exploits.
Prérequis Assurez-vous que GCC est installé sur votre système. Vous pouvez l'installer en utilisant la commande suivante :
sudo apt-get install gcc
Étapes de compilation
chmod +x compile.sh
./compile.sh
/etc/passwd dans /tmp/passwd.bak. De plus, l'exploit accorde un shell root élevé et restaure le fichier passwd original une fois terminé../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo