
Um exploit de root para CVE-2022-0847 (Dirty Pipe)
Esta é a prova de conceito de Max Kellermann para o Dirty Pipe, mas modificada para sobrescrever o campo da senha do root em /etc/passwd e restaurá-lo após obter um shell root.
Nota: Não reivindico nenhum mérito por ter descoberto essa vulnerabilidade ou escrito a prova de conceito. Este exploit é apenas uma pequena modificação da prova de conceito de Kellermann para permitir uma exploração rápida e fácil. Por favor, leia o artigo original sobre essa vulnerabilidade extremamente interessante em: https://dirtypipe.cm4all.com/ quando tiver oportunidade. Vale realmente a pena sua atenção para entendê-la bem.
./compile.sh (supondo que gcc esteja instalado)./exploit e isso abrirá um shell rootSe você receber esta mensagem de erro:
root com a senha polesupdls./etc/passwd executando mv /tmp/passwd.bak /etc/passwd