
meu exploit pessoal de CVE-2022-0847(dirty pipe)
meu PoC pessoal e exploit do CVE-2022-0847 (dirty pipe)
Apenas um PoC simples desta CVE, compile o arquivo poc.c da seguinte forma:
$ gcc poc.c -o poc -static
Você deve executá-lo da seguinte forma:
./poc target_file offset_in_file data
Você deve garantir que o arquivo de destino seja pelo menos legível.
Resultado testado no kernel Linux 5.13.19:

Eu escolhi obter um privilégio de ROOT sobrescrevendo um aplicativo SUID para fornecer um SHELL ROOT.
Basta compilar o arquivo exploit_suid.c e executá-lo da seguinte forma:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Para teste, escolhi o /bin/passwd como arquivo SUID alvo, resultado testado no Ubuntu 21.10 (kernel 5.13.0) é o seguinte:

Você pode visitar meu blog para mais informações sobre esta CVE.