
CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल पर SUID बाइनरी हेरफेर के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है।
संकलन
लिनक्स में gcc -o dirty dirty.c कमांड से POC प्रोग्राम को संकलित करें।
उपयोग
./dirty SUID कमांड से प्रोग्राम चलाएं। यहाँ SUID का अर्थ उस प्रोग्राम का पथ है जिसमें SUID बिट सेट है।
सामान्यतः /usr/bin/passwd का उपयोग किया जा सकता है, यानी ./dirty /usr/bin/passwd चलाएं।

इससे रूट शेल प्राप्त किया जा सकता है।
SUID बिट वाले प्रोग्राम खोजने के लिए find / -perm /4000 कमांड का उपयोग करें।


/tmp/sh को हटाना न भूलें।
