
È stata identificata una vulnerabilità “Dirty Pipe” con CVE-2022-0847 e un punteggio CVSS di 7.8, che interessa Linux Kernel 5.8 e versioni successive. La vulnerabilità consente agli attaccanti di sovrascrivere dati in file di sola lettura. Gli attori malintenzionati possono sfruttare questa vulnerabilità per ottenere privilegi tramite iniezione di codice.
Questa è la proof of concept di Max Kellermann per Dirty Pipe, ma modificata per sovrascrivere il campo della password di root in /etc/passwd e ripristinarlo dopo aver aperto una shell root.
Nota a margine: Non rivendico alcun merito per aver trovato questa vulnerabilità o scritto la proof of concept. Questo exploit è solo una piccola modifica della proof of concept di Kellermann per consentire uno sfruttamento rapido/facile. Per favore, leggete l'articolo originale su questa vulnerabilità estremamente interessante all'indirizzo https://dirtypipe.cm4all.com/ quando ne avete l'opportunità. Merita davvero il vostro tempo per comprenderla.
./compile.sh (presuppone che gcc sia installato)./exploit e otterrete una shell rootSe ricevete questo messaggio di errore:
root con la password aaron./etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd(ops, scusa, la batteria del mio laptop si sta scaricando e il caricabatterie si è rotto, quindi non ho tempo per risolvere questo adesso, scusa)