

Questo repository offre una raccolta completa di exploit e documentazione, progettata specificamente per penetration tester e professionisti del red team. Costituisce una risorsa preziosa per coloro che mirano a sfruttare efficacemente la vulnerabilità Linux Dirty Pipe.
Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locale scoperta nel kernel Linux. Questa falla di sicurezza consente a un utente non privilegiato di eseguire diverse azioni critiche, tra cui:
Questa vulnerabilità deriva da una gestione impropria delle operazioni sui buffer delle pipe all'interno del kernel Linux, consentendo a un attaccante di iniettare dati dannosi in file sensibili. Di conseguenza, rappresenta una minaccia significativa per l'integrità e la sicurezza del sistema, richiedendo attenzione immediata e applicazione di patch.
La vulnerabilità colpisce le versioni del kernel Linux successive alla 5.8. Sono state rilasciate patch per le seguenti versioni del kernel Linux:
Per informazioni più dettagliate sulla vulnerabilità, CVE-2022-0847.
È disponibile uno script Bash automatizzato per la compilazione, che semplifica il processo di compilazione per entrambi gli exploit.
Prerequisiti Assicurati di avere GCC installato sul tuo sistema. Puoi installarlo usando il seguente comando:
sudo apt-get install gcc
Passaggi di compilazione
chmod +x compile.sh
./compile.sh
/etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit fornisce una shell di root con privilegi elevati e ripristina il file passwd originale al termine../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo