
Drity Pipe 리눅스 커널 1-Day 익스플로잇
CVE-2022-0847이것은 임의의 읽기 전용 파일에 있는 데이터를 덮어쓸 수 있게 하는 커널 취약점으로, 권한이 없는 프로세스가 권한이 있는 프로세스에 쓸 수 있게 되므로 권한 상승으로 이어질 수 있습니다. 모든 공로는 취약점을 발견하고 취약점에 대한 훌륭한 설명을 제공한 🥇Max Kellermann에게 있습니다.

이 개념 증명 코드는 Max Kellermann's PoC를 기반으로 하며, 이 취약점을 사용하여 더 높은 권한을 얻을 수 있는
몇 가지 다른 방법을 탐색하기 위해 수정되었습니다. 또한 익스플로잇 코드에는 커널 버전이 취약한지 확인하는 검사와 /etc/passwd 파일을 덮어써서 root 권한을 얻기 위해 취약점을 사용하는 부분이 포함되어 있습니다. exploit.c
이미 컴파일된 바이너리를 다운로드하거나,
make를 사용하여 바이너리를 로컬에서 컴파일한 후 실행하여root권한을 얻을 수 있습니다.