
CVE-2022-0847-DirtyPipe-Exploits
Uma coleção de exploits e documentação para testadores de penetração e red teamers que pode ser usada para auxiliar na exploração da vulnerabilidade Dirty Pipe do Linux.
Sobre a Vulnerabilidade
- Dirty Pipe (CVE-2022-0847) é uma vulnerabilidade de escalonamento de privilégios local no kernel do Linux que poderia potencialmente permitir que um usuário sem privilégios fizesse o seguinte:
- Modificar/sobrescrever arquivos somente leitura arbitrários como /etc/passwd.
- Obter um shell elevado.
Versões afetadas
Scanner de Vulnerabilidade DirtyPipe
Compilando o exploit
- Um script bash de compilação automatizada foi fornecido para automatizar a compilação de ambos os exploits.
- Para compilar o exploit com sucesso, você precisará ter o GCC instalado.
sudo apt-get install gcc
- Após instalar o GCC, você pode executar o script 'compile.sh" da seguinte forma:
chmod +x compile.sh
./compile.sh
Exploit-1 - Modificando/sobrescrevendo arquivos somente leitura
- Este repositório contém 2 exploits; o exploit 'exploit-1.c' pode ser usado para modificar ou sobrescrever arquivos somente leitura arbitrários.
- Este exploit é uma prova de conceito desenvolvida por Max Kellermann e foi modificada para alterar a senha do root no arquivo /etc/passwd, consequentemente fornecendo acesso a um shell elevado.
Executando o binário do exploit
- O código do exploit já está configurado para substituir a senha do root pela senha "piped" e fará um backup do arquivo /etc/passwd em /tmp/passwd.bak. Além disso, o exploit também fornecerá um shell root elevado e restaurará o arquivo passwd original quando terminar.
./exploit-1
Exploit-2 - Sequestrando binários SUID
- Este exploit pode ser usado para injetar e sobrescrever dados na memória de processos SUID somente leitura que rodam como root.
Encontrando binários SUID
find / -perm -4000 2>/dev/null
Executando o binário do exploit
./exploit-2 /usr/bin/sudo
Nota Importante
- Não reivindico crédito/autoria/divulgação da vulnerabilidade e de todos os exploits correspondentes hospedados neste repositório do GitHub.
- Todo o crédito vai para o incrível Max Kellerman; você pode conferir a divulgação oficial aqui: https://dirtypipe.cm4all.com/
Créditos