
CVE-2022-0847-DirtyPipe-Эксплойты
Набор эксплойтов и документации для пентестеров и участников красных команд, которые можно использовать для эксплуатации уязвимости Dirty Pipe в Linux.
Об уязвимости
- Dirty Pipe (CVE-2022-0847) — это локальная уязвимость повышения привилегий в ядре Linux, которая потенциально позволяет непривилегированному пользователю сделать следующее:
- Изменять/перезаписывать произвольные файлы только для чтения, такие как /etc/passwd.
- Получить оболочку с повышенными привилегиями.
Затронутые версии
Сканер уязвимости DirtyPipe
Компиляция эксплойта
- Предоставлен автоматизированный bash-скрипт для компиляции, который автоматизирует компиляцию обоих эксплойтов.
- Для успешной компиляции эксплойта необходимо установить GCC.
- После установки GCC вы можете запустить скрипт 'compile.sh' следующим образом:
Эксплойт-1 — Изменение/перезапись файлов только для чтения
- Этот репозиторий содержит 2 эксплойта; эксплойт 'exploit-1.c' можно использовать для изменения или перезаписи произвольных файлов только для чтения.
- Этот эксплойт является доказательством концепции, разработанным Max Kellermann, и был модифицирован для изменения пароля root в файле /etc/passwd, что, соответственно, предоставляет доступ к оболочке с повышенными привилегиями.
Запуск бинарного файла эксплойта
- Код эксплойта уже настроен на замену пароля root на пароль "piped" и создаст резервную копию файла /etc/passwd в /tmp/passwd.bak. Кроме того, эксплойт предоставит вам оболочку root с повышенными привилегиями и восстановит исходный файл passwd после завершения.
Эксплойт-2 — Перехват SUID-бинарных файлов
- Этот эксплойт можно использовать для внедрения и перезаписи данных в памяти процесса SUID, доступной только для чтения, который выполняется от имени root.
Поиск SUID-бинарных файлов
find / -perm -4000 2>/dev/null
Запуск бинарного файла эксплойта
./exploit-2 /usr/bin/sudo
Важное замечание
- Я не претендую на авторство/владение/раскрытие уязвимости и всех соответствующих эксплойтов, размещенных в этом репозитории GitHub.
- Вся заслуга принадлежит замечательному Max Kellerman, вы можете ознакомиться с официальным раскрытием здесь: https://dirtypipe.cm4all.com/
Благодарности