
Root-эксплойт для CVE-2022-0847 (Dirty Pipe)
Это proof of concept Макса Келлермана для Dirty Pipe, но модифицированный для перезаписи поля пароля root в /etc/passwd и восстановления после получения root-оболочки.
Примечание: Я не претендую на заслуги в обнаружении этой уязвимости или написании proof of concept. Этот эксплойт — всего лишь небольшая модификация proof of concept Келлермана для быстрой/лёгкой эксплуатации. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени, чтобы понять её.
./compile.sh (предполагается, что gcc установлен)./exploit, и вы получите root-оболочкуЕсли вы получили это сообщение об ошибке:
root с паролем aaron./etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd(упс, извините, батарея моего ноутбука разряжается, а зарядное устройство сломалось, так что сейчас у меня нет времени это исправить, извините)