
Un programma di rilevamento eBPF per CVE-2022-0847
Questo programma è stato creato per rilevare i tentativi di sfruttamento di Dirty Pipe grazie a eBPF. Monitora anche kernel non vulnerabili e container Docker.

🛫 Se vuoi maggiori dettagli su come funziona, leggi il post del blog ! 🛬
Esecuzione predefinita:
sudo ./bin/dirtypipe_detection
Modalità debug:
Mostra i log di libbpf durante l'esecuzione
sudo ./bin/dirtypipe_detection --debug
Modalità daemon:
Esegue il programma come daemon e invia avvisi tramite syslog
sudo ./bin/dirtypipe_detection --daemon
sudo apt install git make pkg-config libelf-dev clang-11 libc6-dev-i386 bpftool -y
git clone https://github.com/airbus-cert/dirtypipe-ebpf_detection
cd ./dirtypipe-ebpf_detection/src/
make
sudo apt install git make pkg-config libelf-dev clang-11 libc6-dev-i386 linux-tools-common linux-tools-$(uname -r) -y
git clone https://github.com/airbus-cert/dirtypipe-ebpf_detection
cd ./dirtypipe-ebpf_detection/src/
make
Leggi il blog originale su Dirtypipe di [email protected]
Leggi una strategia interessante dal team di Datadog