
Exploit di escalation dei privilegi del kernel Linux per CVE-2022-0847 (Dirty Pipe). Fornisce una shell di root sovrascrivendo file arbitrari di sola lettura. Include codice sorgente e istruzioni per l'uso.
gcc exploit.cpp -o exploit
./exploit Aprirà una shell di root
Questa è CVE-2022-0847, una vulnerabilità nel kernel Linux dalla versione 5.8 in poi, che consente di sovrascrivere i dati in qualsiasi file di sola lettura. Ciò porta a un'escalation dei privilegi, poiché un processo non privilegiato può iniettare codice in un processo di root.
La vulnerabilità è già stata corretta in Linux 5.16.11, 5.15.25 e 5.10.102.