
CVE-2022-0847 (Dirty Pipe) 向けのルートエクスプロイト
これはMax Kellermann氏によるDirty Pipeの概念実証ですが、ルートシェルを取得した後に/etc/passwd内のrootのパスワードフィールドを上書きし、復元するように修正されています。
補足: この脆弱性の発見や概念実証の作成について、私は一切の功績を主張しません。このエクスプロイトは、迅速かつ簡単に悪用できるようにKellermann氏の概念実証を少し修正したものに過ぎません。機会があれば、この非常に興味深い脆弱性に関する元の記事(https://dirtypipe.cm4all.com/)をぜひお読みください。理解する価値が十分にあります。
./compile.shでコンパイルします(gccがインストールされていることを前提とします)./exploitを実行すると、ルートシェルが取得されますこのエラーメッセージが表示された場合:
aaronでrootとしてログインします。mv /tmp/passwd.bak /etc/passwdを実行して/etc/passwdを復元します。(申し訳ありません、ノートパソコンのバッテリーが切れそうで、充電器も壊れてしまったため、今すぐこれを修正する時間がありません。ごめんなさい)