
CVE-2022-0847-DirtyPipe-Exploit
Il 7 marzo, il ricercatore di sicurezza straniero Max Kellermann ha pubblicato un blog rivelando una vulnerabilità di escalation dei privilegi locali nel kernel Linux, CVE-2022-0847: https://dirtypipe.cm4all.com/
CVE-2022-0847 è una vulnerabilità di escalation dei privilegi locali presente nel kernel Linux dalla versione 5.8 in poi. Sfruttando questa vulnerabilità, un attaccante può sovrascrivere i dati di qualsiasi file leggibile, elevando così i privilegi di un utente normale a root.
Il principio della vulnerabilità CVE-2022-0847 è simile a quello di CVE-2016-5195 (Dirty Cow), ma è più facile da sfruttare. L'autore della vulnerabilità l'ha chiamata "Dirty Pipe".
Collegamento: https://haxx.in/files/dirtypipez.c
Autore: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# trova file suid
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
