
CVE-2022-0847(dirty pipe)에 대한 나의 개인 익스플로잇
CVE-2022-0847(dirty pipe)에 대한 개인 PoC 및 익스플로잇
이 CVE의 단순한 PoC일 뿐입니다. 다음과 같이 poc.c 파일을 컴파일하세요:
$ gcc poc.c -o poc -static
다음과 같이 실행하면 됩니다:
./poc target_file offset_in_file data
대상 파일이 최소한 읽기 가능한지 확인해야 합니다.
Linux 커널 5.13.19에서 테스트한 결과:

SUID 애플리케이션을 덮어써서 ROOT SHELL을 제공하는 방식으로 ROOT 권한을 획득하기로 했습니다.
exploit_suid.c 파일을 컴파일하고 다음과 같이 실행하세요:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
테스트를 위해 대상 SUID 파일로 /bin/passwd를 선택했습니다. Ubuntu 21.10(커널 5.13.0)에서 테스트한 결과는 다음과 같습니다:

이 CVE에 대한 자세한 정보는 제 블로그에서 확인할 수 있습니다.