
CVE-2022-0847(Dirty Pipe)에 대한 Linux 커널 권한 상승 익스플로잇입니다. 임의의 읽기 전용 파일을 덮어써서 루트 셸을 제공합니다. 소스 코드와 사용 지침이 포함되어 있습니다.
gcc exploit.cpp -o exploit
./exploit을 실행하면 root 셸이 실행됩니다.
이것은 CVE-2022-0847로, Linux 5.8 이후 커널에 존재하는 취약점으로, 임의의 읽기 전용 파일의 데이터를 덮어쓸 수 있게 합니다. 이로 인해 권한이 없는 프로세스가 루트 프로세스에 코드를 주입할 수 있게 되어 권한 상승으로 이어집니다.
이 취약점은 Linux 5.16.11, 5.15.25 및 5.10.102 버전에서 이미 수정되었습니다.