
स्क्रिप्टेड लिनक्स विशेषाधिकार वृद्धि, CVE-2022-0847 "Dirty Pipe" भेद्यता के लिए

CVE-2022-0847 लिनक्स "डर्टी पाइप" कमजोरी की जांच और शोषण करने के लिए बैश स्क्रिप्ट
यह स्क्रिप्ट एक असुरक्षित सिस्टम पर एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित कार्य करने की अनुमति देती है:
इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं:
रूट पासवर्ड को "piped" पासवर्ड से बदलता है और मूल /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेता है। फिर, एक्सप्लॉइट आपको एक उन्नत रूट शेल तक पहुंच प्रदान करता है और जब आप शेल से बाहर निकलते हैं तो मूल passwd फ़ाइल को पुनर्स्थापित करता है।

केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करता है जो रूट के रूप में चलती है।

इस रिपॉजिटरी को क्लोन करें और कार्यशील निर्देशिका बदलें
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation
जांचें कि क्या वर्तमान लक्ष्य सिस्टम असुरक्षित है
./check.sh
एक्सप्लॉइट को संकलित करने के लिए GCC इंस्टॉल करें
sudo apt-get install gcc
दोनों एक्सप्लॉइट के संकलन को स्वचालित करने के लिए बैशस्क्रिप्ट को संकलित और चलाएं
chmod +x compile.sh
./compile.sh
अपना इच्छित एक्सप्लॉइट बाइनरी चलाएं
./exploit-1
या
./exploit-2 /usr/bin/sudo
यह कमजोरी प्रक्रियाओं के बीच एकदिशीय संचार के लिए उपयोग किए जाने वाले पाइप टूल में निहित है, इसलिए इसका नाम "डर्टी पाइप" है।
एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता इस कमजोरी का फायदा उठाकर लिनक्स कर्नेल में कथित रूप से केवल-पढ़ने योग्य फ़ाइलों को अधिलेखित कर सकता है और इस प्रकार सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है।
यह कमजोरी पाइप बफर संरचना के निर्माण के दौरान आंशिक रूप से अप्रारंभिक मेमोरी के उपयोग के कारण होती है। नई संरचना के सदस्य के शून्य आरंभीकरण की कमी के परिणामस्वरूप फ़्लैग्स का एक पुराना मान रह जाता है, जिसका उपयोग हमलावर कैश में पृष्ठों पर लेखन पहुंच प्राप्त करने के लिए कर सकता है, भले ही वे मूल रूप से केवल-पढ़ने योग्य गुण से चिह्नित थे।
यह सुनिश्चित करने के लिए कि आपका बुनियादी ढांचा इस और इसी तरह के खतरों से सुरक्षित है: