
Linux Dirty Pipe (CVE-2022-0847) 권한 상승 취약점을 위한 익스플로잇 컬렉션, 파일 덮어쓰기 및 SUID 하이재킹 페이로드와 취약점 스캐너를 포함합니다.

이 저장소는 침투 테스터와 레드 팀 전문가를 위해 특별히 설계된 포괄적인 익스플로잇 및 문서 모음을 제공합니다. Linux Dirty Pipe 취약점을 효과적으로 악용하려는 사람들에게 귀중한 자료가 됩니다.
Dirty Pipe (CVE-2022-0847)는 Linux 커널에서 발견된 로컬 권한 상승 취약점입니다. 이 보안 결함으로 인해 권한이 없는 사용자가 다음과 같은 여러 중요한 작업을 수행할 수 있습니다:
이 취약점은 Linux 커널 내 파이프 버퍼 작업의 부적절한 처리로 인해 발생하며, 공격자가 민감한 파일에 악성 데이터를 주입할 수 있게 합니다. 따라서 시스템 무결성과 보안에 심각한 위협이 되며, 즉각적인 조치와 패치가 필요합니다.
이 취약점은 5.8보다 최신인 Linux 커널 버전에 영향을 미칩니다. 패치는 다음 Linux 커널 버전에 대해 배포되었습니다:
취약점에 대한 자세한 내용은 CVE-2022-0847을 참조하세요.
두 익스플로잇의 컴파일 과정을 간소화하는 자동화된 Bash 컴파일 스크립트가 제공됩니다.
전제 조건 시스템에 GCC가 설치되어 있는지 확인하세요. 다음 명령어로 설치할 수 있습니다:
sudo apt-get install gcc
컴파일 단계
chmod +x compile.sh
./compile.sh
/etc/passwd 파일의 백업을 /tmp/passwd.bak에 생성합니다. 또한 상승된 루트 셸을 제공하고 완료 후 원래 passwd 파일을 복원합니다../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo