
CVE-2022-0847 (Dirty Pipe)를 위한 루트 익스플로잇
이것은 Max Kellermann의 Dirty Pipe 개념 증명 코드이나, 루트의 /etc/passwd 비밀번호 필드를 덮어쓰고 루트 셸을 획득한 후 복원하도록 수정된 것입니다.
참고: 이 취약점을 발견하거나 개념 증명을 작성한 공로를 주장하지 않습니다. 이 익스플로잇은 단순히 Kellermann의 개념 증명을 빠르고 쉽게 악용할 수 있도록 약간 수정한 것입니다. 기회가 되면 이 매우 흥미로운 취약점에 대한 원문을 꼭 읽어보시기 바랍니다: https://dirtypipe.cm4all.com/ 그 글은 이해할 가치가 충분히 있습니다.
./compile.sh로 컴파일합니다 (gcc가 설치되어 있다고 가정)./exploit을 실행하면 루트 셸이 열립니다이 오류 메시지가 나타나면:
aaron으로 root로 로그인합니다.mv /tmp/passwd.bak /etc/passwd를 실행하여 /etc/passwd를 복원합니다.(아, 죄송합니다. 노트북 배터리가 방전 중이고 충전기가 고장 나서 지금 당장 이 문제를 해결할 시간이 없습니다. 죄송합니다.)