
CVE-2022-0847-DirtyPipe-Exploits
पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए एक्सप्लॉइट्स और दस्तावेज़ीकरण का एक संग्रह जो लिनक्स डर्टी पाइप भेद्यता के शोषण में सहायता के लिए उपयोग किया जा सकता है।
भेद्यता के बारे में
- डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
- /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित/अधिलेखित करना।
- एक उन्नत शेल प्राप्त करना।
प्रभावित संस्करण
DirtyPipe भेद्यता स्कैनर
एक्सप्लॉइट संकलन
- दोनों एक्सप्लॉइट्स के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर बैश स्क्रिप्ट प्रदान की गई है।
- एक्सप्लॉइट को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
- GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
एक्सप्लॉइट-1 - केवल पढ़ने योग्य फ़ाइलों को संशोधित/अधिलेखित करना
- इस रिपॉजिटरी में 2 एक्सप्लॉइट्स हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
- यह एक्सप्लॉइट मैक्स केलरमैन द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच प्राप्त होती है।
एक्सप्लॉइट बाइनरी चलाना
- एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
एक्सप्लॉइट-2 - SUID बाइनरीज़ को हाईजैक करना
- इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करने के लिए किया जा सकता है।
SUID बाइनरीज़ ढूँढना
find / -perm -4000 2>/dev/null
एक्सप्लॉइट बाइनरी चलाना
./exploit-2 /usr/bin/sudo
महत्वपूर्ण नोट
- मैं इस GitHub रिपॉजिटरी में होस्ट किए गए भेद्यता और सभी संबंधित एक्सप्लॉइट्स के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता।
- सभी क्रेडिट शानदार मैक्स केलरमैन को जाता है, आप यहाँ आधिकारिक प्रकटीकरण देख सकते हैं: https://dirtypipe.cm4all.com/
क्रेडिट