
CVE-2022-0847 (dirty pipe) का मेरा व्यक्तिगत एक्सप्लॉइट
CVE-2022-0847 (dirty pipe) का मेरा व्यक्तिगत POC और एक्सप्लॉइट
इस CVE का एक सरल POC, निम्नानुसार poc.c फ़ाइल को कंपाइल करें:
$ gcc poc.c -o poc -static
इसे निम्नानुसार चलाएँ:
./poc target_file offset_in_file data
सुनिश्चित करें कि गंतव्य फ़ाइल कम से कम पढ़ने योग्य हो।
परिणाम लिनक्स कर्नेल 5.13.19 पर परीक्षण किया गया:

मैंने SUID एप्लिकेशन को ओवरराइट करके रूट शेल प्रदान करने के लिए रूट विशेषाधिकार प्राप्त करने का चयन किया।
बस exploit_suid.c फ़ाइल को कंपाइल करें और इसे निम्नानुसार चलाएँ:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
परीक्षण के लिए मैंने /bin/passwd को लक्ष्य SUID फ़ाइल के रूप में चुना, परिणाम Ubuntu 21.10 (कर्नेल 5.13.0) पर परीक्षण किया गया है:

आप इस CVE के बारे में अधिक जानकारी के लिए मेरे ब्लॉग पर जा सकते हैं।