
읽기 전용 파일을 덮어써 권한을 상승시키고 루트 셸을 생성하는 CVE-2022-0847(Dirty Pipe) 커널 취약점에 대한 C 악용 코드입니다.
CVE-2022-0847 dirty-pipe 취약점을 위한 익스플로잇
다음과 같이 컴파일: gcc exploit.c -o exploit (gcc가 설치되어 있다고 가정)
./exploit 실행하면 루트 셸이 열립니다
다음과 같은 오류 메시지가 나타나면,
root로 로그인하고 비밀번호는 cspshivam
mv /tmp/passwd.bak /etc/passwd를 실행하여 /etc/passwd를 복원합니다.