
Drity Pipe Linux Kernel 1-Day Exploit
CVE-2022-0847Ceci est une vulnérabilité du noyau qui permet l'écrasement de données dans des fichiers en lecture seule arbitraires, ce qui peut donc conduire à une élévation de privilèges puisqu'un processus non privilégié peut écrire dans un processus privilégié. Tout le crédit revient à 🥇Max Kellermann pour avoir découvert la vulnérabilité et sa bonne explication/description de la vulnérabilité.

Ce code de preuve de concept est basé sur le POC de Max Kellermann's, qui a été modifié pour explorer différentes manières dont cette vulnérabilité peut être utilisée pour obtenir des privilèges plus élevés. Le code d'exploit inclut une vérification pour savoir si la version du noyau est vulnérable et utilise la vulnérabilité pour écraser le fichier /etc/passwd afin d'obtenir les privilèges root. exploit.c
Vous pouvez télécharger le binaire déjà compilé ou utiliser
makepour compiler le binaire localement et l'exécuter pour obtenirroot.