
CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Linux kernel रेस कंडीशन है जो अनप्रिविलेज्ड उपयोगकर्ताओं को read-only फ़ाइलों में लिखने और प्रिविलेज एस्केलेशन की अनुमति देती है।
CVE-2022-0847 (Dirty Pipe) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Linux कर्नेल भेद्यता है जो अपरिवर्तित उपयोगकर्ताओं को केवल-पढ़ने योग्य फ़ाइलों में लिखने की अनुमति देती है।
CVE-2022-0847 Linux कर्नेल 5.8 से 5.16 को प्रभावित करता है। यह मेमोरी में कैश किए गए केवल-पढ़ने योग्य फ़ाइल पृष्ठों में मनमाना डेटा लिखने के लिए Linux कर्नेल के पाइप कार्यान्वयन में एक रेस कंडीशन का शोषण करता है।
/etc/passwd को संशोधित करना).
├── src/
│ └── exploit.c # Dirty Pipe exploit source code
├── run.sh # QEMU test environment launcher
├── initramfs/ # Root filesystem for testing
├── debugfs.cpio # Compressed initramfs
└── README.md # This file
libelf-dev (कर्नेल निर्माण के लिए)gcc ./src/exploit.c -o ./src/exploit -static -pthread
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd # Verify password hash was written
su root # Switch to root (no password needed after exploit)
./src/exploit
एक्सप्लॉइट /etc/passwd को संशोधित करके एक ज्ञात पासवर्ड हैश के साथ रूट उपयोगकर्ता इंजेक्ट करता है।
एक्सप्लॉइट निम्नलिखित तरीके से काम करता है:
PIPE_BUF_FLAG_CAN_MERGE फ़्लैग सेट करने के लिए इसे डेटा से भरनाsplice() का उपयोग करना एक फ़ाइल पृष्ठ को पाइप बफर से जोड़ने के लिएयह COW (Copy-on-Write) को ट्रिगर किए बिना केवल-पढ़ने योग्य मेमोरी पृष्ठों में लिखने की अनुमति देता है।
/proc/self/mem तक पहुंच को प्रतिबंधित करेंयह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
Minh Vu ([email protected])