
एक Python-आधारित DirtyPipe (CVE-2022-0847) POC जो रूट शेल प्राप्त करने के लिए है
यह लिनक्स कर्नेल कमजोरी CVE-2022-0847 (DirtyPipe) के लिए एक शोषण है जिसे Max Kellerman ने खोजा था।
यह कोड दो मौजूदा DirtyPipe POC को एक में जोड़ता है:
यह कोड जाँचता है कि:
फिर यह संभव होने पर उस क्रम में पहला विकल्प निष्पादित करता है और उपयोगकर्ता को सीधे रूट शेल में डाल देता है।
कमजोरी के उत्कृष्ट विवरण के लिए, Kellerman का writeup देखें।
os.splice के उपयोग के लिए Python 10.X आवश्यक है।
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
dirty pipe कमजोरी का उपयोग करके रूट शेल प्राप्त करें
options:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
--target {passwd,group,sudo,su}
ओवरराइट करने वाली लक्ष्य रीड-ओनली फ़ाइल
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
स्क्रिप्ट /tmp में कई फ़ाइलें लिख सकता है:
निष्पादन के बाद उत्पन्न फ़ाइलों को हटा देना चाहिए, लेकिन ऐसा करने के लिए रूट एक्सेस की आवश्यकता हो सकती है।
यह शोषण पेज कैश में स्थित फ़ाइल के एक पेज को ओवरराइट करेगा। इससे वास्तविक फ़ाइल के दूषित होने की संभावना कम है। यदि दूषण या त्रुटि होती है, तो आपको संभवतः तब तक प्रतीक्षा करनी होगी जब तक कि कैश में पेज ओवरराइट न हो जाए, या समस्याओं को ठीक करने के लिए अपना कंप्यूटर पुनरारंभ करें। ऐसा कहते हुए, मैं इस कोड द्वारा होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता, इसलिए कृपया ध्यान से पढ़ें और जिम्मेदारी से हैक करें। cm4all.com पर Max Kellerman का writeup अवश्य देखें।