
루트 계정의 비밀번호를 직접 제거하는 CVE-2022-0847 익스플로잇
CVE-2022-0847의 익스플로잇으로, 루트 계정의 비밀번호를 직접 제거합니다.
gcc
Max Kellermann의 전통적인 클래식 익스플로잇 POC는 루트 권한을 가진 사용자를 추가하는 데 사용되었지만, 이 POC 익스플로잇은 /etc/passwd 파일 [root❌0:0:root:/root:/bin/bash]을 수정하여 루트 계정의 비밀번호를 제거합니다.
이에 대해 블로그를 작성했습니다. 참고하세요. https://medium.com/@hritombhattacharya029/dirtypipe-which-gives-you-a-special-geass-power-50e06be0875b