
CVE-2022-0847-DirtyPipe-Exploits
ペネトレーションテスターやレッドチーム向けのエクスプロイトとドキュメントのコレクションで、Linux Dirty Pipe脆弱性の悪用を支援するために使用できます。
脆弱性について
- Dirty Pipe (CVE-2022-0847) はLinuxカーネルのローカル権限昇格脆弱性であり、権限のないユーザーが以下のことを行える可能性があります:
- /etc/passwd などの任意の読み取り専用ファイルの変更/上書き。
- 昇格したシェルの取得。
影響を受けるバージョン
DirtyPipe脆弱性スキャナー
エクスプロイトのコンパイル
- 両方のエクスプロイトのコンパイルを自動化するためのbashスクリプトが用意されています。
- エクスプロイトを正常にコンパイルするには、GCCがインストールされている必要があります。
sudo apt-get install gcc
- GCCをインストールした後、次のように'compile.sh'スクリプトを実行します:
chmod +x compile.sh
./compile.sh
エクスプロイト1 - 読み取り専用ファイルの変更/上書き
- このリポジトリには2つのエクスプロイトが含まれており、'exploit-1.c'エクスプロイトは任意の読み取り専用ファイルを変更または上書きするために使用できます。
- このエクスプロイトはMax Kellermannによって開発された概念実証であり、/etc/passwdファイル内のrootパスワードを変更するように修正されており、その結果、昇格したシェルへのアクセスが提供されます。
エクスプロイトバイナリの実行
- エクスプロイトコードは既にrootパスワードを"piped"に置き換えるように設定されており、/etc/passwdファイルのバックアップを/tmp/passwd.bakに作成します。さらに、エクスプロイトは昇格したrootシェルを提供し、完了時に元のpasswdファイルを復元します。
./exploit-1
エクスプロイト2 - SUIDバイナリのハイジャック
- このエクスプロイトは、rootとして実行される読み取り専用のSUIDプロセスメモリにデータを注入および上書きするために使用できます。
SUIDバイナリの検索
find / -perm -4000 2>/dev/null
エクスプロイトバイナリの実行
./exploit-2 /usr/bin/sudo
重要な注意事項
- 私はこのGitHubリポジトリでホストされている脆弱性およびすべての対応するエクスプロイトのクレジット/所有権/開示を主張しません。
- すべてのクレジットは素晴らしいMax Kellermanに帰属します。公式の開示はこちらで確認できます:https://dirtypipe.cm4all.com/
クレジット