
CVE-2022-0847-DirtyPipe-Exploits
Una raccolta di exploit e documentazione per penetration tester e red teamer che può essere utilizzata per agevolare lo sfruttamento della vulnerabilità Dirty Pipe di Linux.
- Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locale nel kernel Linux che potrebbe potenzialmente consentire a un utente non privilegiato di:
- Modificare/sovrascrivere file di sola lettura arbitrari come /etc/passwd.
- Ottenere una shell con privilegi elevati.
Versioni interessate
Scanner della vulnerabilità DirtyPipe
Compilazione dell'exploit
- È stato fornito uno script bash di compilazione automatica per automatizzare la compilazione di entrambi gli exploit.
- Per compilare l'exploit con successo, dovrai avere GCC installato.
- Dopo aver installato GCC, puoi eseguire lo script 'compile.sh' nel seguente modo:
Exploit-1 - Modifica/sovrascrittura di file di sola lettura
- Questa repository contiene 2 exploit; l'exploit 'exploit-1.c' può essere utilizzato per modificare o sovrascrivere file di sola lettura arbitrari.
- Questo exploit è una proof of concept sviluppata da Max Kellermann ed è stata modificata per cambiare la password di root nel file /etc/passwd, fornendoti di conseguenza l'accesso a una shell con privilegi elevati.
Esecuzione del binario dell'exploit
- Il codice dell'exploit è già configurato per sostituire la password di root con la password "piped" e creerà un backup del file /etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit ti fornirà anche una shell root con privilegi elevati e ripristinerà il file passwd originale al termine.
Exploit-2 - Dirottamento di binari SUID
- Questo exploit può essere utilizzato per iniettare e sovrascrivere dati nella memoria di processi SUID di sola lettura che vengono eseguiti come root.
Trovare binari SUID
find / -perm -4000 2>/dev/null
Esecuzione del binario dell'exploit
./exploit-2 /usr/bin/sudo
Nota importante
- Non rivendico credito/proprietà/divulgazione della vulnerabilità e di tutti gli exploit corrispondenti ospitati in questa repository GitHub.
- Tutto il merito va al fantastico Max Kellerman; puoi consultare la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/
Crediti