
Escalation dei privilegi Linux scriptata per la vulnerabilità CVE-2022-0847 'Dirty Pipe'

Script Bash per verificare e sfruttare la vulnerabilità CVE-2022-0847 Linux "Dirty Pipe"
Questo script consente a un utente non privilegiato su un sistema vulnerabile di fare quanto segue:
Questo repository contiene 2 exploit:
Sostituisce la password di root con la password "piped" e crea un backup del file /etc/passwd originale in /tmp/passwd.bak. Successivamente, l'exploit ti fornisce accesso a una shell root elevata e ripristina il file passwd originale quando esci dalla shell.

Inietta e sovrascrive dati nella memoria di processi SUID in sola lettura che vengono eseguiti come root.

Clona questo repository e cambia la directory di lavoro
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation
Verifica se il sistema target corrente è vulnerabile
./check.sh
Installa GCC per compilare l'exploit
sudo apt-get install gcc
Compila ed esegui lo script bash per automatizzare la compilazione di entrambi gli exploit
chmod +x compile.sh
./compile.sh
Esegui il binario dell'exploit desiderato
./exploit-1
oppure
./exploit-2 /usr/bin/sudo
Questa vulnerabilità risiede nello strumento pipe utilizzato per la comunicazione unidirezionale tra processi, da qui il nome "Dirty Pipe".
Un utente locale non privilegiato potrebbe sfruttare questa vulnerabilità per sovrascrivere file presumibilmente di sola lettura nel kernel Linux e, di conseguenza, aumentare i propri privilegi sul sistema.
Questa vulnerabilità si verifica a causa dell'uso di memoria parzialmente non inizializzata della struttura del buffer pipe durante la sua costruzione. La mancata inizializzazione a zero del membro della nuova struttura produce un valore obsoleto di flags, che può essere sfruttato da un attaccante per ottenere accesso in scrittura a pagine nella cache anche se originariamente erano contrassegnate con un attributo di sola lettura.
Per garantire che la tua infrastruttura sia protetta da questa e da minacce simili: