
CVE-2022-0847-DirtyPipe-शोषण
पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए शोषण और दस्तावेज़ीकरण का एक संग्रह जो लिनक्स डर्टी पाइप कमजोरी के शोषण में सहायता के लिए उपयोग किया जा सकता है।
कमजोरी के बारे में
- डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है जो संभावित रूप से एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
- /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फाइलों को संशोधित/अधिलेखित करना।
- एक उन्नत शेल प्राप्त करना।
प्रभावित संस्करण
डर्टीपाइप कमजोरी स्कैनर
शोषण का संकलन
- दोनों शोषणों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
- शोषण को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
- GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
शोषण-1 - केवल पढ़ने योग्य फाइलों को संशोधित/अधिलेखित करना
- इस रिपॉजिटरी में 2 शोषण हैं, 'exploit-1.c' शोषण का उपयोग मनमानी केवल पढ़ने योग्य फाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
- यह शोषण एक प्रूफ ऑफ कॉन्सेप्ट है जिसे मैक्स केलरमैन द्वारा विकसित किया गया था और इसे /etc/passwd फाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।
शोषण बाइनरी चलाना
- शोषण कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /tmp/passwd.bak के तहत /etc/passwd फाइल का बैकअप लेगा। इसके अलावा, शोषण आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फाइल को पुनर्स्थापित करेगा।
शोषण-2 - SUID बाइनरीज का अपहरण
- इस शोषण का उपयोग रूट के रूप में चलने वाली केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करने के लिए किया जा सकता है।
SUID बाइनरीज ढूँढना
find / -perm -4000 2>/dev/null
शोषण बाइनरी चलाना
./exploit-2 /usr/bin/sudo
महत्वपूर्ण नोट
- मैं इस GitHub रिपॉजिटरी में होस्ट की गई कमजोरी और सभी संबंधित शोषणों के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता हूं।
- सारा श्रेय अद्भुत मैक्स केलरमैन को जाता है, आप यहां आधिकारिक प्रकटीकरण देख सकते हैं: https://dirtypipe.cm4all.com/
श्रेय