
로컬 권한 상승 익스플로잇으로, Linux 커널 CVE-2022-0847(Dirty Pipe)을 대상으로 하여 영향을 받는 시스템에서 임의 파일 덮어쓰기 및 권한 상승을 가능하게 합니다.
Exploit Title: Local Privilege Escalation in Linux kernel (CVE-2022-0847)
Tested on: ubuntu 20.04.1 LTS
Affect product:Linux kernel 5.8 or later
Fixed Product:Linux kernel 5.16.11, 5.15.25, 5.10.102
CVE ID: CVE-2022-0847
로컬 권한 상승
gcc exploit.c -o exploit
cp /bin/passwd .
sudo chown root:root ./passwd
sudo chmod +s ./passwd
./exploit ./passwd
https://dirtypipe.cm4all.com/ https://sysdig.com/blog/cve-2022-0847-dirty-pipe-sysdig/
2021-04-29: 파일 손상에 대한 첫 번째 지원 티켓
2022-02-19: 파일 손상 문제가 리눅스 커널 버그로 확인되었으며, 이는 악용 가능한 취약점으로 밝혀짐
2022-02-20: Linux kernel security team에 버그 보고서, 익스플로잇 및 패치 전송
2022-02-21: Google Pixel 6에서 버그 재현; Android Security Team에 버그 보고서 전송
2022-02-21: LKML에 패치 전송 (취약점 세부 정보 없이) (Linus Torvalds, Willy Tarreau, Al Viro의 제안에 따라)
2022-02-23: 버그 수정이 포함된 Linux 안정 릴리스 (5.16.11, 5.15.25, 5.10.102)
2022-02-24: Google이 Android 커널에 버그 수정을 병합
2022-02-28: linux-distros 메일링 리스트에 알림
2022-03-07: 공개 공개