
CVE-2022-0847-DirtyPipe-Exploits
पेनिट्रेशन परीक्षकों और रेड टीम के सदस्यों के लिए एक्सप्लॉइट्स और दस्तावेज़ों का एक संग्रह जिसका उपयोग Linux Dirty Pipe भेद्यता के शोषण में सहायता के लिए किया जा सकता है।
भेद्यता के बारे में
- Dirty Pipe (CVE-2022-0847) Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक अनविशेषाधिकृत उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
- /etc/passwd जैसी मनमानी केवल-पठनीय फ़ाइलों को संशोधित/अधिलेखित करना।
- एक उन्नत शेल प्राप्त करना।
प्रभावित संस्करण
DirtyPipe भेद्यता स्कैनर
एक्सप्लॉइट संकलित करना
- दोनों एक्सप्लॉइट्स के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
- एक्सप्लॉइट को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना आवश्यक है।
- GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
एक्सप्लॉइट-1 - केवल पठनीय फ़ाइलों को संशोधित/अधिलेखित करना
- इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल पठनीय फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
- यह एक्सप्लॉइट Max Kellermann द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।
एक्सप्लॉइट बाइनरी चलाना
- एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और यह /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को बहाल कर देगा।
एक्सप्लॉइट-2 - SUID बाइनरीज़ का अपहरण
- इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पठनीय SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और अधिलेखित करने के लिए किया जा सकता है।
SUID बाइनरीज़ ढूँढना
find / -perm -4000 2>/dev/null
एक्सप्लॉइट बाइनरी चलाना
./exploit-2 /usr/bin/sudo
महत्वपूर्ण नोट
- मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित एक्सप्लॉइट्स का श्रेय/स्वामित्व/प्रकटीकरण नहीं लेता।
- सारा श्रेय शानदार Max Kellerman को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/
क्रेडिट