
CVE-2022-0847 (Dirty Pipe) के लिए एक रूट एक्सप्लॉइट
यह Max Kellermann का Dirty Pipe के लिए प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे /etc/passwd में रूट के पासवर्ड फ़ील्ड को ओवरराइट करने और रूट शेल प्राप्त करने के बाद पुनर्स्थापित करने के लिए संशोधित किया गया है।
पार्श्व टिप्पणी: मैं इस भेद्यता को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह शोषण केवल Kellermann के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित/आसान शोषण सक्षम हो सके। कृपया जब अवसर मिले, इस अत्यंत रोचक भेद्यता पर मूल लेख @ https://dirtypipe.cm4all.com/ पढ़ें। यह वास्तव में इसे समझने के लिए आपके समय का हकदार है।
./compile.sh के साथ संकलित करें (मानता है gcc स्थापित है)./exploit चलाएँ और यह रूट शेल प्रदान करेगायदि आपको यह त्रुटि संदेश मिलता है:
aaron के साथ root के रूप में लॉगिन करें।mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें(ओह क्षमा करें, मेरे लैपटॉप की बैटरी खत्म हो रही है और मेरा चार्जर टूट गया है, इसलिए मेरे पास इसे अभी ठीक करने का समय नहीं है, क्षमा करें)