
CVE-2022-0847 (Dirty Pipe) के लिए एक रूट एक्सप्लॉइट
यह Max Kellermann द्वारा Dirty Pipe के लिए प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे /etc/passwd में root के पासवर्ड फ़ील्ड को ओवरराइट करने और root शेल प्राप्त करने के बाद इसे पुनर्स्थापित करने के लिए संशोधित किया गया है।
नोट: मैं इस भेद्यता को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह exploit केवल Kellermann के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित और आसान exploitation संभव हो सके। कृपया इस अत्यंत रोचक भेद्यता पर मूल लेख इस पते पर पढ़ें: https://dirtypipe.cm4all.com/ जब आपको अवसर मिले। इसे अच्छी तरह समझने के लिए यह वास्तव में आपका ध्यान देने योग्य है।
./compile.sh के साथ संकलित करें (मान लें कि gcc स्थापित है)./exploit चलाएँ और यह एक root शेल खोलेगायदि आपको यह त्रुटि संदेश मिलता है:
polesupdls पासवर्ड के साथ root के रूप में लॉगिन करें।mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें।