
Dirty Pipe Vulnerability (CVE-2022-0847) के लिए सरल शोषण इस रिपॉजिटरी में Dirty Pipe भेद्यता (CVE-2022-0847) के लिए एक सरल प्रमाण-अवधारणा (PoC) शामिल है, जो Linux कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करती है। यह शोषण कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का लाभ उठाकर स्थानीय विशेषाधिकार वृद्धि प्रदर्शित करता है।
इस रिपॉज़िटरी में डर्टी पाइप भेद्यता (CVE-2022-0847) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो लिनक्स कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करता है। यह भेद्यता कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का फायदा उठाकर स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है, जिससे हमलावर केवल-पढ़ने योग्य फ़ाइलों (जैसे SUID बाइनरी) को संशोधित कर सकता है और उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
डर्टी पाइप भेद्यता लिनक्स कर्नेल संस्करणों 5.8 से 5.16 में पाई जाने वाली एक गंभीर समस्या है। यह कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का शोषण करके स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है। यह भेद्यता केवल-पढ़ने योग्य फ़ाइल (जैसे SUID बाइनरी) में लिखकर ट्रिगर की जा सकती है, जिससे मनमाना कोड निष्पादन और संभावित रूप से प्रभावित सिस्टम पर रूट शेल प्राप्त हो सकता है।
एक्सप्लॉइट को संकलित करने के लिए, निम्न कमांड चलाएँ:
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
नोट्स:
सुनिश्चित करें कि लक्ष्य SUID बाइनरी शोषण योग्य है और एक ऐसे पथ पर स्थित है जिसे एक्सप्लॉइट चलाने वाले उपयोगकर्ता द्वारा एक्सेस किया जा सकता है।
सिस्टम को लिनक्स कर्नेल का एक भेद्य संस्करण (5.8 से 5.16) चला रहा होना चाहिए।
एक्सप्लॉइट में gdb जैसे डीबगिंग टूल द्वारा पहचान को रोकने के लिए एक एंटी-डीबगिंग तंत्र शामिल है। यदि एक्सप्लॉइट किसी डीबगर की उपस्थिति का पता लगाता है, तो यह जल्दी समाप्त हो जाएगा, जिससे हमलावरों के लिए कोड का विश्लेषण करना कठिन हो जाता है।
एक्सप्लॉइट /proc/self/status की जांच करके डीबगिंग गतिविधि की जाँच करता है और यह पता लगाने के लिए ptrace सिस्टम कॉल का उपयोग करता है कि प्रोग्राम किसी डीबगर द्वारा ट्रेस किया जा रहा है या नहीं।
यदि कोई डीबगर पाया जाता है, तो एक्सप्लॉइट निष्पादन रोक देगा और बाहर निकल जाएगा, जिससे रिवर्स इंजीनियरिंग कठिन हो जाती है।
यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। सिस्टम स्वामी की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस एक्सप्लॉइट को चलाना प्रतिबंधित है और इसके कानूनी परिणाम हो सकते हैं।
लेखक इस एक्सप्लॉइट के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं है।