
Эксплойт Proof-of-concept для CVE-2022-0847 (Dirty Pipe), предназначенный для ядра Linux 5.8+. Перезаписывает /etc/passwd для повышения привилегий до root и восстанавливает исходный файл после эксплуатации.
Это доказательство концепции (Proof of Concept) Макса Келлерманна (Max Kellermann) для Dirty Pipe, но модифицированное для перезаписи поля пароля root в /etc/passwd и его восстановления после получения оболочки root.
Примечание: Я не претендую на заслугу в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт является лишь небольшой модификацией доказательства концепции Келлерманна, позволяющей быстрое и лёгкое использование. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени для понимания.
./compile.sh (предполагается, что gcc установлен)./exploit, и он выдаст оболочку rootЕсли вы получили это сообщение об ошибке:
root с паролем aaron./etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd(ой, извините, батарея моего ноутбука садится, а зарядное устройство сломалось, так что у меня нет времени исправить это прямо сейчас, извините)