
CVE-2022-0847 (Dirty Pipe) のルートエクスプロイト
これは、Max Kellermann の Dirty Pipe の概念実証ですが、/etc/passwd 内の root のパスワードフィールドを上書きし、root シェルを取得した後に復元するように変更されています。
注記: 私はこの脆弱性を発見したり、概念実証を書いたりした功績を主張するものではありません。このエクスプロイトは、迅速かつ簡単に悪用できるようにするための Kellermann の概念実証の小さな修正にすぎません。この非常に興味深い脆弱性に関する元の記事を、機会があれば https://dirtypipe.cm4all.com/ でお読みください。本当に注目に値します。
./compile.sh でコンパイルします(gcc がインストールされていると仮定)./exploit を実行すると、root シェルが開きますこのエラーメッセージが表示された場合:
polesupdls で root としてログインします。mv /tmp/passwd.bak /etc/passwd を実行して /etc/passwd を復元します。