
Un POC basato su Python per DirtyPipe (CVE-2022-0847) per ottenere una root shell
Questo è un exploit per la vulnerabilità del kernel Linux CVE-2022-0847 (DirtyPipe) scoperta da Max Kellerman.
Questo codice combina due POC esistenti di DirtyPipe in uno solo:
Questo codice verifica se:
Quindi esegue la prima opzione possibile in quell'ordine e fa accedere l'utente direttamente a una shell root.
Per una spiegazione eccellente della vulnerabilità stessa, vedere l'articolo di Kellerman.
Richiede Python 10.X per l'uso di os.splice
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
Use dirty pipe vulnerability to pop root shell
options:
-h, --help show this help message and exit
--target {passwd,group,sudo,su}
The target read-only file to overwrite
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
Lo script potrebbe scrivere diversi file in /tmp:
I file generati dovrebbero essere rimossi dopo l'esecuzione, ma potrebbe essere necessario l'accesso root per farlo.
Questo exploit sovrascriverà una pagina del file che risiede nella cache delle pagine. È improbabile che corrompa il file effettivo. Se si verifica una corruzione o un errore, probabilmente è sufficiente attendere che la pagina venga sovrascritta nella cache, o riavviare il computer per risolvere eventuali problemi. Detto ciò, non mi assumo alcuna responsabilità per i danni causati da questo codice, quindi per favore leggete attentamente e hackerete responsabilmente. Assicuratevi anche di dare un'occhiata all'articolo di Max Kellerman su cm4all.com.