

このリポジトリは、ペネトレーションテスターやレッドチームの専門家向けに特別に設計された、エクスプロイトとドキュメントの包括的なコレクションを提供します。Linux の Dirty Pipe 脆弱性を効果的に悪用することを目指す人々にとって、貴重なリソースとなります。
Dirty Pipe (CVE-2022-0847) は、Linux カーネルで発見されたローカル権限昇格の脆弱性です。このセキュリティ上の欠陥により、非特権ユーザーが次のようないくつかの重大な操作を実行できます。
/etc/passwd などの任意の読み取り専用ファイルを変更または上書きし、ユーザー認証メカニズムを操作するために悪用される可能性があります。この脆弱性は、Linux カーネル内のパイプバッファ操作の不適切な処理に起因し、攻撃者が機密ファイルに悪意のあるデータを注入することを可能にします。その結果、システムの整合性とセキュリティに重大な脅威をもたらすため、直ちに対処してパッチを適用する必要があります。
この脆弱性は、5.8 より新しいバージョンの Linux カーネルに影響します。パッチは次の Linux カーネルバージョン向けにリリースされています。
脆弱性の詳細については、CVE-2022-0847 を参照してください。
両方のエクスプロイトのコンパイルプロセスを効率化するための自動コンパイラ Bash スクリプトが用意されています。
前提条件 システムに GCC がインストールされていることを確認してください。次のコマンドでインストールできます。
sudo apt-get install gcc
コンパイル手順
chmod +x compile.sh
./compile.sh
/etc/passwd ファイルのバックアップを /tmp/passwd.bak に作成するように設計されています。さらに、このエクスプロイトは昇格した root シェルを提供し、完了時に元の passwd ファイルを復元します。./exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo