
Exploit de 1 dia do Linux Kernel Drity Pipe
CVE-2022-0847Esta é uma vulnerabilidade de kernel que permite a sobrescrita de dados em arquivos arbitrários somente leitura, o que pode, portanto, levar a escalonamento de privilégios, já que um processo sem privilégios pode escrever em um processo privilegiado. Todos os créditos vão para 🥇Max Kellermann por encontrar a vulnerabilidade e sua boa explicação/descrição da vulnerabilidade.

Este código de prova de conceito é baseado no poc de Max Kellermann's, que foi modificado para explorar algumas maneiras diferentes
de como esta vulnerabilidade pode ser usada para obter privilégios maiores. O código do exploit inclui uma verificação para verificar se a versão do kernel é vulnerável e usa a vulnerabilidade para sobrescrever o arquivo /etc/passwd a fim de obter privilégios de root. exploit.c
Você pode baixar o binário já compilado ou usar
makepara compilar o binário localmente e executá-lo para obterroot.