
Exploit de prova de conceito para CVE-2022-0847 (Dirty Pipe) que sobrescreve o campo de senha do root em /etc/passwd para obter um shell root, com restauração automática.
Esta é a prova de conceito de Max Kellermann para o Dirty Pipe, mas modificada para sobrescrever o campo de senha do root em /etc/passwd e restaurá-lo após obter um shell root.
Nota: Não reivindico nenhum crédito por ter encontrado esta vulnerabilidade ou por ter escrito a prova de conceito. Este exploit é meramente uma pequena modificação da prova de conceito de Kellermann para permitir exploração rápida/fácil. Por favor, leia o artigo original sobre esta vulnerabilidade extremamente interessante em @ https://dirtypipe.cm4all.com/ quando tiver oportunidade. Realmente merece o seu tempo para entendê-la.
./compile.sh (assume que gcc está instalado)./exploit e ele fornecerá um shell rootSe você receber esta mensagem de erro:
root com a senha aaron./etc/passwd executando mv /tmp/passwd.bak /etc/passwd(ops, desculpe, a bateria do meu laptop está acabando e meu carregador quebrou, então não tenho tempo para corrigir isso agora, desculpe)