
Drity Pipe Linux カーネル 1-Day エクスプロイト
CVE-2022-0847これは、任意の読み取り専用ファイル内のデータを上書きできるようにするカーネル脆弱性です。そのため、非特権プロセスが特権プロセスに書き込むことができるため、権限昇格につながる可能性があります。脆弱性を発見し、その優れた説明・解説を提供した 🥇Max Kellermann にすべての功績を帰属します。

この概念実証コードは Max Kellermann's の PoC に基づいており、この脆弱性を利用してより高い権限を獲得するさまざまな方法を探るために変更が加えられています。このエクスプロイトコードには、カーネルバージョンが脆弱かどうかをチェックするチェック機能が含まれており、その脆弱性を使用して /etc/passwd ファイルを上書きし、root 権限を取得します。exploit.c
コンパイル済みのバイナリをダウンロードするか、
makeを使用してローカルでバイナリをコンパイルし、それを実行してrootを取得できます。