
Il mio exploit personale di CVE-2022-0847 (dirty pipe)
la mia POC personale e l'exploit di CVE-2022-0847 (dirty pipe)
Solo una semplice POC di questa CVE, compila il file poc.c come segue:
$ gcc poc.c -o poc -static
Dovresti eseguirlo come segue:
./poc target_file offset_in_file data
Devi assicurarti che il file di destinazione sia almeno leggibile.
Risultato testato sul kernel Linux 5.13.19:

Ho scelto di ottenere privilegi di root sovrascrivendo un'applicazione SUID per fornire una SHELL ROOT
Basta compilare il file exploit_suid.c ed eseguirlo come segue:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Per il test ho scelto /bin/passwd come file SUID di destinazione, il risultato testato su Ubuntu 21.10 (kernel 5.13.0) è il seguente:

Puoi visitare il mio blog per maggiori informazioni su questa CVE