
Un exploit root per CVE-2022-0847 (Dirty Pipe)
Questa è la prova di concetto di Max Kellermann per il Dirty Pipe, ma modificata per sovrascrivere il campo della password di root in /etc/passwd e ripristinarlo dopo aver ottenuto una shell root.
Nota: Non rivendico alcun merito per aver trovato questa vulnerabilità o scritto la prova di concetto. Questo exploit è semplicemente una piccola modifica della prova di concetto di Kellermann per consentire uno sfruttamento rapido e facile. Vi prego di leggere l'articolo originale su questa vulnerabilità estremamente interessante al seguente indirizzo: https://dirtypipe.cm4all.com/ quando ne avrete l'occasione. Merita davvero la vostra attenzione per comprenderla bene.
./compile.sh (supponendo che gcc sia installato)./exploit e questo aprirà una shell rootSe si riceve questo messaggio di errore:
root con la password polesupdls./etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd