
Root-эксплойт для CVE-2022-0847 (Dirty Pipe)
Это proof-of-concept Макса Келлермана для Dirty Pipe, но модифицированный для перезаписи поля пароля root в /etc/passwd и его восстановления после получения root-оболочки.
Примечание: Я не претендую на заслуги в обнаружении этой уязвимости или написании proof-of-concept. Этот эксплойт — просто небольшая модификация PoC Келлермана для быстрой и лёгкой эксплуатации. Пожалуйста, прочтите оригинальную статью об этой чрезвычайно интересной уязвимости по адресу: https://dirtypipe.cm4all.com/ при возможности. Она действительно заслуживает вашего внимания, чтобы понять её как следует.
./compile.sh (при условии, что установлен gcc)../exploit — и откроется root-оболочка.Если вы получили это сообщение об ошибке:
root с паролем polesupdls./etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd.