
Простой эксплойт для уязвимости Dirty Pipe (CVE-2022-0847) Этот репозиторий содержит простую концептуальную реализацию (PoC) для уязвимости Dirty Pipe (CVE-2022-0847), которая затрагивает версии ядра Linux от 5.8 до 5.16. Этот эксплойт демонстрирует локальное повышение привилегий за счет использования некорректной обработки буферов каналов в ядре.
В этом репозитории представлено доказательство концепции (PoC) эксплуатации уязвимости Dirty Pipe (CVE-2022-0847), затрагивающей версии ядра Linux с 5.8 по 5.16. Данная уязвимость позволяет локальное повышение привилегий за счет неправильной обработки буферов каналов (pipe) в ядре, что дает злоумышленнику возможность изменять файлы, доступные только для чтения (например, SUID-бинарные файлы), и выполнять произвольный код с повышенными привилегиями.
Уязвимость Dirty Pipe — это критическая проблема, обнаруженная в версиях ядра Linux с 5.8 по 5.16. Она позволяет локально повышать привилегии, эксплуатируя некорректную обработку буферов каналов в ядре. Уязвимость можно активировать, записывая данные в файл, доступный только для чтения (например, SUID-бинарный файл), что может привести к выполнению произвольного кода и, потенциально, к получению root-оболочки на уязвимой системе.
Для компиляции эксплойта выполните следующую команду:
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe
Примечания:
Эксплойт содержит механизм анти-отладки для предотвращения обнаружения инструментами отладки, такими как gdb. Если эксплойт обнаруживает присутствие отладчика, он досрочно завершает работу, что затрудняет анализ кода злоумышленниками.
/proc/self/status и используя системные вызовы ptrace, чтобы определить, отслеживается ли программа отладчиком.Этот эксплойт предоставляется только в образовательных и исследовательских целях. Несанкционированное использование данного эксплойта является незаконным и неэтичным. Запуск этого эксплойта в любой системе без явного разрешения владельца системы запрещен и может повлечь юридические последствия.
Автор не несет ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования или неправильного использования этого эксплойта.