
CVE-2022-0847 (Dirty Pipe)를 위한 루트 익스플로잇
이것은 Max Kellermann의 Dirty Pipe PoC를 수정하여 /etc/passwd에서 root 비밀번호 필드를 덮어쓰고 root 셸을 얻은 후 복원하는 것입니다.
참고: 저는 이 취약점을 발견하거나 PoC를 작성한 공로를 주장하지 않습니다. 이 익스플로잇은 빠르고 쉬운 익스플로잇을 위해 Kellermann의 PoC를 약간 수정한 것에 불과합니다. 시간이 되실 때 이 매우 흥미로운 취약점에 대한 원본 문서를 https://dirtypipe.cm4all.com/에서 꼭 읽어보시기 바랍니다. 제대로 이해하려면 정말 주목할 가치가 있습니다.
./compile.sh로 컴파일합니다 (gcc가 설치되어 있다고 가정)./exploit을 실행하면 root 셸이 열립니다다음 오류 메시지가 나타나면:
polesupdls로 root로 로그인합니다.mv /tmp/passwd.bak /etc/passwd를 실행하여 /etc/passwd를 복원합니다.