
「Dirty Pipe」の脆弱性(CVE-2022-0847、CVSSスコア7.8)が特定され、Linux Kernel 5.8以降に影響を及ぼします。この脆弱性により、攻撃者は読み取り専用ファイル内のデータを上書きできます。脅威アクターは、この脆弱性を悪用してコードインジェクションにより権限を昇格させることができます。
これは Max Kellermann による Dirty Pipe の概念実証コードですが、/etc/passwd 内の root のパスワードフィールドを上書きし、root シェルを起動した後に復元するように変更されています。
補足: 私はこの脆弱性の発見や概念実証コードの作成について一切の功績を主張しません。このエクスプロイトは、迅速かつ簡単に悪用できるように Kellermann の概念実証コードを少し変更しただけです。この非常に興味深い脆弱性に関するオリジナルの記事は、時間があるときに https://dirtypipe.cm4all.com/ でぜひお読みください。理解する価値が本当にあります。
./compile.sh でコンパイルします(gcc がインストールされていることを前提とします)./exploit を実行すると、root シェルが起動しますこのエラーメッセージが表示された場合:
aaron で root としてログインします。mv /tmp/passwd.bak /etc/passwd を実行して /etc/passwd を復元します(ああ、すみません。ノートパソコンのバッテリーが切れかけていて、充電器が壊れてしまったので、今すぐこれを修正する時間がありません。ごめんなさい)