
pwncat の CVE-2022-0847 (dirtypipe) を自動的に悪用するモジュール
pwncatモジュールで、CVE-2022-0847(dirtypipe)を自動的に悪用します。
このモジュールの目的は、pwncatを使用している際にターゲット上でCVE-2022-0847(dirtypipe)を悪用しようとすることです。
ディレクトリの設定やソースのコンパイル、リモートターゲットにgccをインストールする必要は一切ありません。dirtypipeモジュールがpwncatフレームワークを使って自動的に処理します。
dirtypipe.py を、pwncat-csがインストールされているホスト上の任意の場所にコピーしてください。例: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe と入力します。次のような表示が出るはずです:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe と入力します。成功すると、UIDが0に変わり、rootになっているはずです。例:(local) pwncat$ run dirtypipe
load を呼び出したくない場合は、~/.local/share/pwncat/modules に配置することで、pwncatが起動時にこのモジュールを自動的に読み込むようにできます。~/.local/share/pwncat/pwncatrc にあります)で cross 変数を設定する必要があります。例:# gccのパスを設定
set cross "/usr/bin/gcc"
このモジュールを構築するための素晴らしいフレームワークを提供してくれた Caleb Stewart に特に感謝します。