
CVE-2022-0847-DirtyPipe-Exploits
पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए शोषण और दस्तावेज़ीकरण का एक संग्रह, जिसका उपयोग लिनक्स डर्टी पाइप भेद्यता के शोषण में सहायता के लिए किया जा सकता है।
भेद्यता के बारे में
- डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक असीमित उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
- /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित/ओवरराइट करना।
- एक उन्नत शेल प्राप्त करना।
प्रभावित संस्करण
DirtyPipe भेद्यता स्कैनर
शोषण संकलित करना
- दोनों शोषणों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर बैश स्क्रिप्ट प्रदान की गई है।
- शोषण को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
- GCC स्थापित करने के बाद, आप 'compile.sh' स्क्रिप्ट को निम्नानुसार चला सकते हैं:
शोषण-1 - केवल पढ़ने योग्य फ़ाइलों को संशोधित/ओवरराइट करना
- इस रिपॉजिटरी में 2 शोषण हैं, 'exploit-1.c' शोषण का उपयोग मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित या ओवरराइट करने के लिए किया जा सकता है।
- यह शोषण मैक्स केलरमैन द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच प्रदान की जाती है।
शोषण बाइनरी चलाना
- शोषण कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /tmp/passwd.bak के अंतर्गत /etc/passwd फ़ाइल का बैकअप लेगा। इसके अलावा, शोषण आपको एक उन्नत रूट शेल प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
शोषण-2 - SUID बाइनरीज़ को हाईजैक करना
- इस शोषण का उपयोग केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और ओवरराइट करने के लिए किया जा सकता है जो रूट के रूप में चलती हैं।
SUID बाइनरीज़ ढूँढना
find / -perm -4000 2>/dev/null
शोषण बाइनरी चलाना
./exploit-2 /usr/bin/sudo
महत्वपूर्ण नोट
- मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित शोषणों के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता।
- सभी क्रेडिट शानदार मैक्स केलरमैन को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/
क्रेडिट