
мой личный эксплойт CVE-2022-0847(dirty pipe)
мой личный poc и эксплойт CVE-2022-0847(dirty pipe)
Просто POC этой уязвимости, скомпилируйте файл poc.c следующим образом:
$ gcc poc.c -o poc -static
Запустите его следующим образом:
./poc target_file offset_in_file data
Убедитесь, что целевой файл хотя бы доступен для чтения.
Результат, протестированный на ядре Linux 5.13.19:

Я выбираю получение привилегий ROOT путем перезаписи SUID-приложения для получения ROOT SHELL.
Просто скомпилируйте файл exploit_suid.c и запустите его следующим образом:
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Для теста я выбрал /bin/passwd в качестве целевого SUID-файла. Результат, протестированный на Ubuntu 21.10 (ядро 5.13.0), следующий:

Вы можете посетить мой блог для получения дополнительной информации об этой уязвимости.