
CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल 5.8+ को लक्षित करता है। रूट के लिए विशेषाधिकार बढ़ाने के लिए /etc/passwd को अधिलेखित करता है और शोषण के बाद मूल फ़ाइल को पुनर्स्थापित करता है।
यह डर्टी पाइप के लिए मैक्स केलरमैन का प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे /etc/passwd में रूट के पासवर्ड फील्ड को ओवरराइट करने और रूट शेल प्राप्त करने के बाद पुनर्स्थापित करने के लिए संशोधित किया गया है।
पार्श्व नोट: मैं इस भेद्यता को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह एक्सप्लॉइट केवल केलरमैन के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित/आसान शोषण संभव हो सके। कृपया जब आपको अवसर मिले, इस अत्यंत रोचक भेद्यता पर मूल लेख @ https://dirtypipe.cm4all.com/ पढ़ें। यह वास्तव में इसे समझने के लिए आपके समय का हकदार है।
./compile.sh के साथ संकलित करें (मानता है कि gcc स्थापित है)./exploit चलाएं और यह एक रूट शेल प्राप्त करेगायदि आपको यह त्रुटि संदेश मिलता है:
aaron के साथ root के रूप में लॉगिन करें।mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें(उफ़ माफ़ करें, मेरे लैपटॉप की बैटरी खत्म हो रही है और मेरा चार्जर टूट गया है, इसलिए मेरे पास अभी इसे ठीक करने का समय नहीं है, क्षमा करें)