
CVE-2022-0847-DirtyPipe-Exploit
7 मार्च को, विदेशी सुरक्षा शोधकर्ता Max Kellermann ने एक ब्लॉग प्रकाशित किया, जिसमें Linux कर्नेल में मौजूद एक स्थानीय विशेषाधिकार वृद्धि भेद्यता CVE-2022-0847 का खुलासा किया: https://dirtypipe.cm4all.com/
CVE-2022-0847 Linux कर्नेल 5.8 और उसके बाद के संस्करणों में मौजूद एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। इस भेद्यता का दोहन करके, हमलावर किसी भी पठनीय फ़ाइल में डेटा को अधिलेखित कर सकता है, जिससे सामान्य विशेषाधिकार वाला उपयोगकर्ता root विशेषाधिकार तक उन्नत हो सकता है।
CVE-2022-0847 की भेद्यता का सिद्धांत CVE-2016-5195 डर्टी काउ (Dirty Cow) भेद्यता के समान है, लेकिन इसका दोहन करना अधिक आसान है। भेद्यता के लेखक ने इस भेद्यता को "Dirty Pipe" नाम दिया है।
लिंक: https://haxx.in/files/dirtypipez.c
लेखक: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
