
CVE-2022-0847 (डर्टी पाइप) कर्नेल भेद्यता के लिए C शोषण जो विशेषाधिकार बढ़ाने और रूट शेल उत्पन्न करने के लिए केवल-पढ़ने योग्य फ़ाइलों को अधिलेखित करता है।
CVE-2022-0847 डर्टी-पाइप कमजोरी के लिए एक शोषण
gcc exploit.c -o exploit (मान लें कि gcc स्थापित है) के साथ संकलित करें
./exploit चलाएँ और यह एक रूट शैल खोल देगा
यदि आपको इस तरह का त्रुटि संदेश मिलता है, तो
root पासवर्ड cspshivam के साथ लॉगिन करें
mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें