
CVE-2022-0847 (Dirty Pipe)에 대한 개념 증명 익스플로잇으로, Linux 커널에서 SUID 바이너리 조작을 통해 로컬 권한 상승을 가능하게 합니다.
컴파일
리눅스에서 gcc -o dirty dirty.c로 POC 프로그램을 컴파일합니다.
사용
./dirty SUID로 프로그램을 실행합니다. 여기서 SUID는 SUID가 있는 프로그램의 경로를 의미합니다.
일반적으로 /usr/bin/passwd를 사용할 수 있으며, 즉 ./dirty /usr/bin/passwd를 실행합니다.

root 셸을 획득할 수 있습니다.
find / -perm /4000를 사용하여 SUID가 있는 프로그램을 검색할 수 있습니다.


/tmp/sh를 삭제하는 것을 잊지 마세요.
