
Coleção de exploits para a vulnerabilidade de escalonamento de privilégios Dirty Pipe no Linux (CVE-2022-0847), incluindo sobrescrita de arquivos e payloads de sequestro de SUID com um scanner de vulnerabilidades.

Este repositório oferece uma coleção abrangente de explorações e documentação projetada especificamente para testadores de penetração e profissionais de equipes vermelhas. Serve como um recurso valioso para aqueles que buscam explorar a vulnerabilidade Linux Dirty Pipe de forma eficaz.
Dirty Pipe (CVE-2022-0847) é uma vulnerabilidade de escalonamento de privilégio local descoberta no kernel Linux. Essa falha de segurança permite que um usuário não privilegiado execute várias ações críticas, incluindo:
Essa vulnerabilidade surge do tratamento inadequado de operações de buffer de pipe dentro do kernel Linux, permitindo que um atacante injete dados maliciosos em arquivos sensíveis. Consequentemente, representa uma ameaça significativa à integridade e segurança do sistema, exigindo atenção e aplicação de patches imediatas.
A vulnerabilidade afeta versões do kernel Linux posteriores à 5.8. Patches foram lançados para as seguintes versões do kernel Linux:
Para mais informações detalhadas sobre a vulnerabilidade, CVE-2022-0847.
Um script Bash automatizado de compilação está disponível para simplificar o processo de compilação de ambas as explorações.
Pré-requisitos Certifique-se de ter o GCC instalado em seu sistema. Você pode instalá-lo usando o seguinte comando:
sudo apt-get install gcc
Passos de Compilação
chmod +x compile.sh
./compile.sh
/etc/passwd em /tmp/passwd.bak. Além disso, a exploração concede um shell root elevado e restaura o arquivo passwd original após a conclusão../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo