
Dirty Pipe 취약점 (CVE-2022-0847)을 위한 간단한 익스플로잇. 이 저장소는 Linux 커널 버전 5.8에서 5.16에 영향을 미치는 Dirty Pipe 취약점(CVE-2022-0847)에 대한 간단한 개념 증명(PoC)을 포함합니다. 이 익스플로잇은 커널에서 파이프 버퍼의 부적절한 처리를 이용하여 로컬 권한 상승을 보여줍니다.
이 저장소는 Linux 커널 버전 5.8부터 5.16에 영향을 미치는 **Dirty Pipe 취약점 (CVE-2022-0847)**에 대한 개념 증명 (PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 커널에서 파이프 버퍼의 부적절한 처리를 악용하여 로컬 권한 상승을 허용하며, 공격자가 읽기 전용 파일(예: SUID 바이너리)을 수정하고 상승된 권한으로 임의 코드를 실행할 수 있게 합니다.
Dirty Pipe 취약점은 5.8에서 5.16 사이의 Linux 커널 버전에서 발견된 심각한 문제입니다. 이는 커널에서 파이프 버퍼의 부적절한 처리를 악용하여 로컬 권한 상승을 허용합니다. 이 취약점은 읽기 전용 파일(예: SUID 바이너리)에 쓰기를 통해 트리거될 수 있으며, 영향을 받는 시스템에서 임의 코드 실행과 잠재적으로 루트 셸로 이어질 수 있습니다.
익스플로잇을 컴파일하려면 다음 명령을 실행하십시오:
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
참고:
익스플로잇은 gdb와 같은 디버깅 도구에 의한 탐지를 방지하기 위한 안티-디버깅 메커니즘을 포함하고 있습니다. 디버거의 존재가 감지되면 익스플로잇이 조기 종료되어 공격자가 코드를 분석하기 더 어렵게 만듭니다.
작동 방식:
익스플로잇은 /proc/self/status를 검사하여 디버깅 활동을 확인하고 ptrace 시스템 호출을 사용하여 프로그램이 디버거에 의해 추적되고 있는지 감지합니다. 디버거가 감지되면 익스플로잇이 실행을 중단하고 종료되어 리버스 엔지니어링을 더 어렵게 만듭니다.
이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 이 익스플로잇의 무단 사용은 불법이며 비윤리적입니다. 시스템 소유자의 명시적 허가 없이 이 익스플로잇을 어떤 시스템에서 실행하는 것은 금지되어 있으며 법적 결과를 초래할 수 있습니다.
저자는 이 익스플로잇의 사용 또는 오용으로 인한 손해, 데이터 손실 또는 법적 결과에 대해 책임을 지지 않습니다.