
CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो /etc/passwd में रूट के पासवर्ड फील्ड को ओवरराइट करके रूट शेल प्राप्त करता है, स्वचालित पुनर्स्थापना के साथ।
यह Dirty Pipe के लिए Max Kellermann का प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे रूट शेल प्राप्त करने के बाद /etc/passwd में रूट के पासवर्ड फील्ड को ओवरराइट करने और पुनर्स्थापित करने के लिए संशोधित किया गया है।
पार्श्व टिप्पणी: मैं इस कमजोरी को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह एक्सप्लॉइट केवल Kellermann के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित/आसान शोषण संभव हो सके। कृपया इस अत्यंत रोचक कमजोरी पर मूल लेख @ https://dirtypipe.cm4all.com/ पढ़ें जब आपको अवसर मिले। यह वास्तव में इसे समझने के लिए आपके समय का हकदार है।
./compile.sh से कंपाइल करें (मान लें gcc स्थापित है)./exploit चलाएं और यह रूट शेल खोल देगायदि आपको यह त्रुटि संदेश मिलता है:
root के रूप में पासवर्ड aaron के साथ लॉगिन करें।mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें।(उफ़, क्षमा करें मेरे लैपटॉप की बैटरी खत्म हो रही है और मेरा चार्जर टूट गया है, इसलिए मेरे पास अभी इसे ठीक करने का समय नहीं है, क्षमा करें)