
Um exploit de root para CVE-2022-0847 (Dirty Pipe)
Isto é a prova de conceito de Max Kellermann para o Dirty Pipe, mas modificado para sobrescrever o campo de senha do root em /etc/passwd e restaurar após obter um shell root.
Nota Lateral: Não reivindico nenhum crédito por encontrar esta vulnerabilidade ou escrever a prova de conceito. Este exploit é meramente uma pequena modificação da prova de conceito de Kellermann para permitir exploração rápida/fácil. Por favor, leia o artigo original sobre esta vulnerabilidade extremamente interessante em https://dirtypipe.cm4all.com/ quando tiver oportunidade. Realmente merece o seu tempo para entendê-la.
./compile.sh (assume que gcc está instalado)./exploit e ele abrirá um shell rootSe você receber esta mensagem de erro:
root com a senha aaron./etc/passwd executando mv /tmp/passwd.bak /etc/passwd(ops, desculpe, a bateria do meu laptop está morrendo e meu carregador quebrou, então não tenho tempo para corrigir isso agora, desculpe)