
Modulo pwncat che sfrutta automaticamente CVE-2022-0847 (dirtypipe).
Modulo pwncat che sfrutta automaticamente CVE-2022-0847 (dirtypipe)
Lo scopo di questo modulo è tentare di sfruttare CVE-2022-0847 (dirtypipe) su un target quando si utilizza pwncat.
Non è necessario creare directory, compilare alcun sorgente o avere gcc sul target remoto; il modulo dirtypipe si occupa di tutto automaticamente usando il framework pwncat.
dirtypipe.py da qualche parte sul tuo host dove è installato pwncat-cs, ad esempio: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Dovresti vedere qualcosa del genere:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. In caso di successo, dovresti vedere l'UID cambiare in 0 e a quel punto essere root. Ad esempio:(local) pwncat$ run dirtypipe
load, puoi fare in modo che pwncat carichi automaticamente questo modulo all'avvio inserendolo in ~/.local/share/pwncat/modules~/.local/share/pwncat/pwncatrc. Ad esempio:# Set the gcc path
set cross "/usr/bin/gcc"
Un ringraziamento speciale a Caleb Stewart per l'incredibile framework su cui costruire questo modulo.