
Um POC baseado em Python do DirtyPipe (CVE-2022-0847) para obter uma shell root.
Este é um exploit para a vulnerabilidade do kernel Linux CVE-2022-0847 (DirtyPipe) descoberta por Max Kellerman.
Este código combina dois POCs existentes de DirtyPipe em um só:
Este código verifica se:
Em seguida, ele executa a primeira opção possível nessa ordem e coloca o usuário diretamente em um shell root.
Para uma excelente explicação da vulnerabilidade em si, consulte o artigo do Kellerman.
Requer Python 10.X para o uso de os.splice
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]
Use dirty pipe vulnerability to pop root shell
options:
-h, --help show this help message and exit
--target {passwd,group,sudo,su}
The target read-only file to overwrite
vulnerable@kali:~$ python dirty.py
vulnerable@kali:~$ python dirty.py --target passwd
O script pode gravar vários arquivos em /tmp:
Os arquivos gerados devem ser removidos após a execução, mas podem exigir acesso root para isso.
Este exploit sobrescreverá uma página do arquivo que reside no cache de páginas. É improvável que corrompa o arquivo real. Se houver corrupção ou um erro, provavelmente você só precisa esperar até que a página seja sobrescrita no cache, ou reiniciar o computador para corrigir quaisquer problemas. Dito isso, não me responsabilizo por danos causados por este código, então leia com atenção e hackeie com responsabilidade. Não deixe de conferir também o artigo do Max Kellerman em cm4all.com.