
Drity Pipe Linux Kernel 1-Day एक्सप्लॉइट
CVE-2022-0847यह एक कर्नेल भेद्यता है जो मनमानी केवल-पढ़ने योग्य फाइलों में डेटा को अधिलेखित करने की अनुमति देती है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि हो सकती है क्योंकि एक अविशेषाधिकृत प्रक्रिया एक विशेषाधिकृत प्रक्रिया में लिख सकती है। सभी श्रेय 🥇Max Kellermann को जाता है जिन्होंने इस भेद्यता को खोजा और इसका अच्छा स्पष्टीकरण/विवरण दिया।

यह प्रूफ ऑफ कॉन्सेप्ट कोड Max Kellermann's पीओसी पर आधारित है, जिसे कुछ अलग तरीकों का पता लगाने के लिए संशोधित किया गया है कि इस भेद्यता का उपयोग उच्च विशेषाधिकार प्राप्त करने के लिए कैसे किया जा सकता है। एक्सप्लॉइट कोड में यह जांचने के लिए एक जांच शामिल है कि कर्नेल संस्करण संवेदनशील है या नहीं और /etc/passwd फ़ाइल को अधिलेखित करने के लिए भेद्यता का उपयोग करके रूट विशेषाधिकार प्राप्त किए जाते हैं। exploit.c
आप पहले से संकलित बाइनरी डाउनलोड कर सकते हैं या
makeका उपयोग करके बाइनरी को स्थानीय रूप से संकलित करें औरrootप्राप्त करने के लिए इसे चलाएं।