
CVE-2022-0847-DirtyPipe-Exploits
Una collezione di exploit e documentazione per penetration tester e red teamer che può essere utilizzata per agevolare lo sfruttamento della vulnerabilità Dirty Pipe di Linux.
- Dirty Pipe (CVE-2022-0847) è una vulnerabilità di escalation dei privilegi locali nel kernel Linux che potrebbe potenzialmente consentire a un utente non privilegiato di fare quanto segue:
- Modificare/sovrascrivere file arbitrari di sola lettura come /etc/passwd.
- Ottenere una shell con privilegi elevati.
Versioni affette
Scanner per la vulnerabilità DirtyPipe
Compilazione dell'exploit
- È stato fornito uno script bash di compilazione automatica per automatizzare la compilazione di entrambi gli exploit.
- Per compilare con successo l'exploit, avrai bisogno di GCC installato.
- Dopo aver installato GCC, puoi eseguire lo script 'compile.sh' come segue:
Exploit-1 - Modifica/sovrascrittura di file di sola lettura
- Questo repository contiene 2 exploit, l'exploit 'exploit-1.c' può essere utilizzato per modificare o sovrascrivere file arbitrari di sola lettura.
- Questo exploit è un proof of concept sviluppato da Max Kellermann ed è stato modificato per cambiare la password di root nel file /etc/passwd, fornendoti di conseguenza l'accesso a una shell con privilegi elevati.
Esecuzione del binario dell'exploit
- Il codice dell'exploit è già stato configurato per sostituire la password di root con la password "piped" e creerà un backup del file /etc/passwd in /tmp/passwd.bak. Inoltre, l'exploit ti fornirà una shell root con privilegi elevati e ripristinerà il file passwd originale al termine.
Exploit-2 - Hijacking di binari SUID
- Questo exploit può essere utilizzato per iniettare e sovrascrivere dati nella memoria di processi SUID di sola lettura che vengono eseguiti come root.
Trovare binari SUID
find / -perm -4000 2>/dev/null
Esecuzione del binario dell'exploit
./exploit-2 /usr/bin/sudo
Nota importante
- Non rivendico il credito/proprietà/divulgazione della vulnerabilità e di tutti i corrispondenti exploit ospitati in questo repository GitHub.
- Tutto il credito va al fantastico Max Kellerman, puoi consultare la divulgazione ufficiale qui: https://dirtypipe.cm4all.com/
Crediti