
exploit de CVE-2022-0847 qui supprime directement le mot de passe du compte root
exploit de CVE-2022-0847 qui supprime directement le mot de passe du compte root
gcc
Le POC d'exploit classique traditionnel de Max Kellermann servait à ajouter un utilisateur avec les privilèges root, mais dans ce POC d'exploit, il supprime le mot de passe du compte root en modifiant le fichier /etc/passwd [root❌0:0:root:/root:/bin/bash].
J'ai écrit un article de blog à ce sujet, veuillez le consulter. https://medium.com/@hritombhattacharya029/dirtypipe-which-gives-you-a-special-geass-power-50e06be0875b