
Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) mirato al kernel Linux 5.8+. Sovrascrive /etc/passwd per escalare i privilegi a root e ripristina il file originale dopo lo sfruttamento.
Questa è la proof of concept di Max Kellermann per Dirty Pipe, ma modificata per sovrascrivere il campo della password di root in /etc/passwd e ripristinarlo dopo aver aperto una shell root.
Nota a margine: Non rivendico alcun merito per aver trovato questa vulnerabilità o scritto la proof of concept. Questo exploit è solo una piccola modifica della proof of concept di Kellermann per consentire uno sfruttamento rapido/facile. Per favore, leggete l'articolo originale su questa vulnerabilità estremamente interessante all'indirizzo https://dirtypipe.cm4all.com/ quando ne avete l'opportunità. Merita davvero il vostro tempo per comprenderla.
./compile.sh (presuppone che gcc sia installato)./exploit e otterrete una shell rootSe ricevete questo messaggio di errore:
root con la password aaron./etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd(ops, scusa, la batteria del mio laptop si sta scaricando e il caricabatterie si è rotto, quindi non ho tempo per risolvere questo adesso, scusa)