
CVE-2022-0847-DirtyPipe-Exploits
लिनक्स डर्टी पाइप (Dirty Pipe) भेद्यता के शोषण में सहायता के लिए पेनिट्रेशन टेस्टरों और रेड टीमरों हेतु शोषणों (exploits) और दस्तावेज़ीकरण का एक संग्रह।
भेद्यता के बारे में
- डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है, जो संभावित रूप से एक साधारण (unprivileged) उपयोगकर्ता को निम्नलिखित कार्य करने की अनुमति दे सकती है:
- /etc/passwd जैसी मनमानी केवल-पठनीय (read-only) फ़ाइलों को संशोधित/अधिलेखित करना।
- उन्नत शेल (elevated shell) प्राप्त करना।
प्रभावित संस्करण
DirtyPipe भेद्यता स्कैनर
एक्सप्लॉइट को कंपाइल करना
- दोनों एक्सप्लॉइटों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
- एक्सप्लॉइट को सफलतापूर्वक कंपाइल करने के लिए, आपके पास GCC इंस्टॉल होना आवश्यक है।
- GCC इंस्टॉल करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
एक्सप्लॉइट-1 - केवल पठनीय फ़ाइलों को संशोधित/अधिलेखित करना
- इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल-पठनीय फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
- यह एक्सप्लॉइट एक प्रूफ ऑफ कॉन्सेप्ट है जिसे Max Kellermann द्वारा विकसित किया गया था और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।
एक्सप्लॉइट बाइनरी चलाना
- एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
एक्सप्लॉइट-2 - SUID बाइनरीज़ का अपहरण
- इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पठनीय SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और अधिलेखित करने के लिए किया जा सकता है।
SUID बाइनरीज़ ढूंढना
find / -perm -4000 2>/dev/null
एक्सप्लॉइट बाइनरी चलाना
./exploit-2 /usr/bin/sudo
महत्वपूर्ण नोट
- मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित एक्सप्लॉइटों का श्रेय/स्वामित्व/प्रकटीकरण नहीं लेता।
- सारा श्रेय शानदार Max Kellerman को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/
क्रेडिट्स