
Drity Pipe Exploit Linux Kernel 1-Day
CVE-2022-0847Questa è una vulnerabilità del kernel che consente di sovrascrivere dati in file arbitrari in sola lettura, e che può quindi portare a un'escalation di privilegi, poiché un processo non privilegiato può scrivere in un processo privilegiato. Tutti i crediti vanno a 🥇Max Kellermann per aver trovato la vulnerabilità e per la sua ottima spiegazione/descrizione della vulnerabilità.

Questo codice proof of concept è basato sulla poc Max Kellermann's, che è stata modificata per esplorare alcuni modi diversi
in cui questa vulnerabilità può essere utilizzata per ottenere privilegi più elevati. Il codice exploit include un controllo per verificare se la versione del kernel è vulnerabile e usa la vulnerabilità per sovrascrivere il file /etc/passwd e ottenere privilegi di root. exploit.c
Puoi scaricare il binario già compilato oppure compilare il binario localmente usando
makeed eseguirlo per ottenereroot.