
CVE-2022-0847-DirtyPipe-Exploits
Une collection d'exploits et de documentation pour les testeurs de pénétration et les red teamers qui peuvent être utilisés pour faciliter l'exploitation de la vulnérabilité Linux Dirty Pipe.
À propos de la vulnérabilité
- Dirty Pipe (CVE-2022-0847) est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux qui pourrait potentiellement permettre à un utilisateur non privilégié de faire ce qui suit :
- Modifier/écraser des fichiers en lecture seule arbitraires comme /etc/passwd.
- Obtenir un shell élevé.
Versions affectées
Scanner de vulnérabilité DirtyPipe
Compilation de l'exploit
- Un script bash de compilation automatisée vous a été fourni pour automatiser la compilation des deux exploits.
- Pour compiler l'exploit avec succès, vous aurez besoin d'avoir GCC installé.
- Après avoir installé GCC, vous pouvez exécuter le script 'compile.sh" comme suit :
Exploit-1 - Modification/écrasement de fichiers en lecture seule
- Ce dépôt contient 2 exploits, l'exploit 'exploit-1.c' peut être utilisé pour modifier ou écraser des fichiers en lecture seule arbitraires.
- Cet exploit est une preuve de concept développée par Max Kellermann et a été modifié pour changer le mot de passe root dans le fichier /etc/passwd, vous donnant ainsi accès à un shell élevé.
Exécution du binaire de l'exploit
- Le code de l'exploit a déjà été configuré pour remplacer le mot de passe root par le mot de passe "piped" et effectuera une sauvegarde du fichier /etc/passwd sous /tmp/passwd.bak. De plus, l'exploit vous fournira également un shell root élevé et restaurera le fichier passwd d'origine une fois terminé.
Exploit-2 - Détournement des binaires SUID
- Cet exploit peut être utilisé pour injecter et écraser des données dans la mémoire des processus SUID en lecture seule qui s'exécutent en tant que root.
Recherche des binaires SUID
find / -perm -4000 2>/dev/null
Exécution du binaire de l'exploit
./exploit-2 /usr/bin/sudo
Note importante
- Je ne revendique pas le crédit/la propriété/la divulgation de la vulnérabilité et de tous les exploits correspondants hébergés dans ce dépôt GitHub.
- Tout le crédit revient à l'incroyable Max Kellerman, vous pouvez consulter la divulgation officielle ici : https://dirtypipe.cm4all.com/
Crédits