
A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection.
Esta é a prova de conceito de Max Kellermann para o Dirty Pipe, mas modificada para sobrescrever o campo de senha do root em /etc/passwd e restaurá-lo após obter um shell root.
Nota Lateral: Não reivindico nenhum crédito por encontrar esta vulnerabilidade ou escrever a prova de conceito. Este exploit é meramente uma pequena modificação da prova de conceito de Kellermann para permitir exploração rápida/fácil. Por favor, leia o artigo original sobre esta vulnerabilidade extremamente interessante em https://dirtypipe.cm4all.com/ quando tiver a oportunidade. Realmente merece seu tempo para entendê-la.
./compile.sh (presume que gcc está instalado)./exploit e ele abrirá um shell rootSe você receber esta mensagem de erro:
root com a senha aaron./etc/passwd executando mv /tmp/passwd.bak /etc/passwd(opa, desculpe, a bateria do meu laptop está morrendo e meu carregador quebrou, então não tenho tempo para consertar isso agora, desculpe)