
CVE-2022-0847 (dirtypipe)를 자동으로 익스플로잇하는 pwncat 모듈
pwncat가 CVE-2022-0847 (dirtypipe)를 자동으로 익스플로잇하는 모듈입니다.
이 모듈의 목적은 pwncat 사용 시 대상에서 CVE-2022-0847 (dirtypipe)을 익스플로잇하는 것입니다.
원격 대상에서 디렉터리를 설정하거나, 소스를 컴파일하거나, gcc를 설치할 필요가 없습니다. dirtypipe 모듈이 pwncat 프레임워크를 사용해 이를 자동으로 처리합니다.
dirtypipe.py를 호스트의 pwncat-cs가 설치된 곳(예: /home/user/pwncat_mods)에 복사하기만 하면 됩니다.load /home/user/pwncat_modssearch dirtypipe를 입력합니다. 다음과 같은 화면이 표시됩니다:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe를 입력합니다. 성공하면 UID가 0으로 변경되어 root가 됩니다. 예:(local) pwncat$ run dirtypipe
load를 호출하고 싶지 않다면, 모듈을 ~/.local/share/pwncat/modules에 위치시켜 pwncat이 시작 시 자동으로 로드하도록 할 수 있습니다.~/.local/share/pwncat/pwncatrc에 위치합니다. 예:# Set the gcc path
set cross "/usr/bin/gcc"
이 모듈을 구축할 수 있는 훌륭한 프레임워크를 제공한 Caleb Stewart에게 특별히 감사드립니다.