
सीवीई-2022-0847 और 7.8 के सीवीएसएस स्कोर वाली एक "डर्टी पाइप" भेद्यता की पहचान की गई है, जो लिनक्स कर्नेल 5.8 और उससे ऊपर के संस्करण को प्रभावित करती है। यह भेद्यता हमलावरों को केवल-पठनीय फ़ाइलों में डेटा को ओवरराइट करने की अनुमति देती है। साइबर हमलावर कोड इंजेक्शन के माध्यम से अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का शोषण कर सकते हैं।
यह डर्टी पाइप के लिए मैक्स केलरमैन का प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे /etc/passwd में रूट के पासवर्ड फील्ड को ओवरराइट करने और रूट शेल प्राप्त करने के बाद पुनर्स्थापित करने के लिए संशोधित किया गया है।
पार्श्व नोट: मैं इस भेद्यता को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह एक्सप्लॉइट केवल केलरमैन के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित/आसान शोषण संभव हो सके। कृपया जब आपको अवसर मिले, इस अत्यंत रोचक भेद्यता पर मूल लेख @ https://dirtypipe.cm4all.com/ पढ़ें। यह वास्तव में इसे समझने के लिए आपके समय का हकदार है।
./compile.sh के साथ संकलित करें (मानता है कि gcc स्थापित है)./exploit चलाएं और यह एक रूट शेल प्राप्त करेगायदि आपको यह त्रुटि संदेश मिलता है:
aaron के साथ root के रूप में लॉगिन करें।mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें(उफ़ माफ़ करें, मेरे लैपटॉप की बैटरी खत्म हो रही है और मेरा चार्जर टूट गया है, इसलिए मेरे पास अभी इसे ठीक करने का समय नहीं है, क्षमा करें)