
커널 버전을 패치된 릴리스와 비교하여 권한 상승을 위한 Linux 커널 취약점 CVE-2022-0847(Dirty Pipe)을 감지하는 Bash 스크립트입니다.
CVE-2022-0847 확인용 Bash 스크립트 Dirty Pipe
이것은 Linux 커널 5.8부터 존재한 취약점인 CVE-2022-0847에 대한 이야기입니다. 이 취약점은 임의의 읽기 전용 파일의 데이터를 덮어쓸 수 있게 합니다. 권한이 없는 프로세스가 루트 프로세스에 코드를 주입할 수 있기 때문에 권한 상승으로 이어집니다.
이것은 CVE-2016-5195 “Dirty Cow”와 유사하지만 악용하기 더 쉽습니다.
이 취약점은 Linux 5.16.11, 5.15.25 및 5.10.102에서 수정되었습니다.
git clone https://github.com/muhammad1596/CVE-2022-0847-dirty-pipe-checker.git
cd CVE-2022-0847-dirty-pipe-checker
chmod +x dpipe.sh
현재 커널 버전 확인
./dpipe.sh
특정 커널 버전 확인
./dpipe.sh 5.10.11