
Linux Dirty Pipe (CVE-2022-0847) विशेषाधिकार वृद्धि भेद्यता के लिए शोषण संग्रह, जिसमें फ़ाइल अधिलेखन और SUID अपहरण पेलोड शामिल हैं, साथ ही एक भेद्यता स्कैनर भी है।

यह रिपॉजिटरी विशेष रूप से पैनेट्रेशन टेस्टर्स और रेड टीम पेशेवरों के लिए डिज़ाइन किए गए एक्सप्लॉइट्स और दस्तावेज़ीकरण का एक व्यापक संग्रह प्रदान करती है। यह उन लोगों के लिए एक मूल्यवान संसाधन के रूप में कार्य करती है जो लिनक्स Dirty Pipe भेद्यता का प्रभावी ढंग से शोषण करना चाहते हैं।
Dirty Pipe (CVE-2022-0847) लिनक्स कर्नेल में खोजी गई एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह सुरक्षा दोष एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को कई महत्वपूर्ण कार्य करने की अनुमति देता है, जिनमें शामिल हैं:
यह भेद्यता लिनक्स कर्नेल के भीतर पाइप बफ़र संचालन के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे एक हमलावर संवेदनशील फ़ाइलों में दुर्भावनापूर्ण डेटा इंजेक्ट कर सकता है। परिणामस्वरूप, यह सिस्टम की अखंडता और सुरक्षा के लिए एक महत्वपूर्ण खतरा पैदा करता है, जिसके लिए तत्काल ध्यान और पैचिंग आवश्यक है।
यह भेद्यता 5.8 से नए लिनक्स कर्नेल संस्करणों को प्रभावित करती है। निम्नलिखित लिनक्स कर्नेल संस्करणों के लिए पैच जारी किए गए हैं:
भेद्यता के बारे में अधिक विस्तृत जानकारी के लिए, CVE-2022-0847 देखें।
दोनों एक्सप्लॉइट्स के लिए संकलन प्रक्रिया को सुव्यवस्थित करने हेतु एक स्वचालित संकलक Bash स्क्रिप्ट उपलब्ध है।
पूर्वापेक्षाएँ सुनिश्चित करें कि आपके सिस्टम पर GCC स्थापित है। आप इसे निम्नलिखित कमांड का उपयोग करके स्थापित कर सकते हैं:
sudo apt-get install gcc
संकलन चरण
chmod +x compile.sh
./compile.sh
/etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में बनाता है। इसके अतिरिक्त, एक्सप्लॉइट एक उन्नत रूट शेल प्रदान करता है और पूरा होने पर मूल passwd फ़ाइल को पुनर्स्थापित करता है।./exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo