
PoC do Dirty Pipe (CVE-2022-0847) hackeado que sequestra um binário SUID para gerar um shell root. (e também tenta restaurar o binário danificado)
PoC do Dirty Pipe (CVE-2022-0847) hackeado que sequestra um binário SUID para gerar um shell root. (e também tenta restaurar o binário danificado)
Foi encontrada uma falha na forma como o membro "flags" da nova estrutura de buffer de pipe carecia de inicialização adequada nas funções copy_page_to_iter_pipe e push_pipe no kernel Linux e, portanto, podia conter valores obsoletos. Um usuário local não privilegiado poderia usar essa falha para escrever em páginas no cache de página apoiadas por arquivos somente leitura e, assim, escalar seus privilégios no sistema.
Uma nova vulnerabilidade do Linux conhecida como 'Dirty Pipe' permite que usuários locais obtenham privilégios de root através de exploits disponíveis publicamente.
Hoje, o pesquisador de segurança Max Kellermann divulgou de forma responsável a vulnerabilidade 'Dirty Pipe' e afirmou que ela afeta o kernel Linux 5.8 e versões posteriores, até mesmo em dispositivos Android.
A vulnerabilidade é rastreada como CVE-2022-0847 e permite que um usuário não privilegiado injete e sobrescreva dados em arquivos somente leitura, incluindo processos SUID que são executados como root.
Kellerman descobriu o bug após rastrear um bug que estava corrompendo logs de acesso do servidor web de um de seus clientes.
Então Bl4sty escreveu outra versão. Em vez de sobrescrever um arquivo como /etc/passwd, ela sobrescreve um binário SUID especificado pelo usuário (como /bin/su), injetando shellcode que é então executado com permissões de usuário privilegiado (ou seja, root).
gcc dirtypipez.c -o exploit
./exploit /bin/su