
Exploit proof-of-concept per CVE-2022-0847 (Dirty Pipe) che sovrascrive il campo password di root in /etc/passwd per ottenere una shell di root, con ripristino automatico.
Questa è la prova di concetto di Max Kellermann per Dirty Pipe, ma modificata per sovrascrivere il campo password di root in /etc/passwd e ripristinarlo dopo aver ottenuto una shell di root.
Nota a margine: Non rivendico alcun merito per aver scoperto questa vulnerabilità o aver scritto la prova di concetto. Questo exploit è solo una piccola modifica della prova di concetto di Kellermann per consentire uno sfruttamento rapido e facile. Per favore, leggi l'articolo originale su questa vulnerabilità estremamente interessante @ https://dirtypipe.cm4all.com/ quando ne hai l'opportunità. Merita davvero il tuo tempo per comprenderla.
./compile.sh (presuppone che gcc sia installato)./exploit e ti darà una shell di rootSe ricevi questo messaggio di errore:
root con la password aaron./etc/passwd eseguendo mv /tmp/passwd.bak /etc/passwd(oops, scusa, la batteria del mio portatile si sta esaurendo e il caricatore si è rotto, quindi non ho tempo per risolvere questo problema al momento, scusa)