
Módulo pwncat que explora automaticamente o CVE-2022-0847 (dirtypipe)
Módulo do pwncat que explora automaticamente o CVE-2022-0847 (dirtypipe)
O objetivo deste módulo é tentar explorar o CVE-2022-0847 (dirtypipe) em um alvo ao usar o pwncat.
Não há necessidade de configurar diretórios, compilar qualquer código-fonte ou sequer ter gcc no alvo remoto; o módulo dirtypipe cuida disso automaticamente usando o framework pwncat.
dirtypipe.py para algum lugar no seu host onde o pwncat-cs esteja instalado. Ex.: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Você deve ver algo assim:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. Se for bem-sucedido, você deve ver o UID mudar para 0, e agora ser root. Ex.:(local) pwncat$ run dirtypipe
load toda vez, pode fazer o pwncat carregar este módulo automaticamente na inicialização, colocando-o em ~/.local/share/pwncat/modules~/.local/share/pwncat/pwncatrc. Ex.:# Set the gcc path
set cross "/usr/bin/gcc"
Um agradecimento especial ao Caleb Stewart por ter um framework incrível para construir isso em cima.