
Exploit Simples para a Vulnerabilidade Dirty Pipe (CVE-2022-0847) Este repositório contém uma prova de conceito (PoC) simples para a vulnerabilidade Dirty Pipe (CVE-2022-0847), que afeta as versões do kernel Linux de 5.8 a 5.16. Este exploit demonstra escalada de privilégio local ao explorar o manuseio inadequado de buffers de pipe no kernel.
Este repositório contém uma Prova de Conceito (PoC) para a vulnerabilidade Dirty Pipe (CVE-2022-0847), que afeta versões do kernel Linux de 5.8 a 5.16. Esta vulnerabilidade permite escalonamento local de privilégios explorando o manuseio inadequado de buffers de pipe no kernel, possibilitando que um atacante modifique arquivos somente leitura (como binários SUID) e execute código arbitrário com privilégios elevados.
A vulnerabilidade Dirty Pipe é um problema crítico encontrado em versões do kernel Linux entre 5.8 e 5.16. Ela permite escalonamento local de privilégios ao explorar o manuseio inadequado de buffers de pipe no kernel. Essa vulnerabilidade pode ser acionada escrevendo em um arquivo somente leitura (como binários SUID), o que pode levar à execução de código arbitrário e potencialmente a um shell root no sistema afetado.
Para compilar o exploit, execute o seguinte comando:
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
Notas:
O exploit contém um mecanismo anti-debugging para evitar detecção por ferramentas de depuração como gdb. Se o exploit detectar a presença de um depurador, ele será encerrado precocemente, dificultando a análise do código por atacantes.
O exploit verifica a atividade de depuração inspecionando /proc/self/status e usa chamadas de sistema ptrace para detectar se o programa está sendo rastreado por um depurador.
Se um depurador for detectado, o exploit interrompe a execução e sai, dificultando a engenharia reversa.
Este exploit é fornecido apenas para fins educacionais e de pesquisa. O uso não autorizado deste exploit é ilegal e antiético. Executar este exploit em qualquer sistema sem permissão explícita do proprietário do sistema é proibido e pode resultar em consequências legais.
O autor não se responsabiliza por quaisquer danos, perda de dados ou implicações legais decorrentes do uso ou mau uso deste exploit.