
A “Dirty Pipe” vulnerability with CVE-2022-0847 and a CVSS score of 7.8 has been identified, affecting Linux Kernel 5.8 and higher. The vulnerability allows attackers to overwrite data in read-only files. Threat actors can exploit this vulnerability to privilege themselves with code injection.
Это доказательство концепции (Proof of Concept) Макса Келлерманна (Max Kellermann) для Dirty Pipe, но модифицированное для перезаписи поля пароля root в /etc/passwd и его восстановления после получения оболочки root.
Примечание: Я не претендую на заслугу в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт является лишь небольшой модификацией доказательства концепции Келлерманна, позволяющей быстрое и лёгкое использование. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда у вас будет возможность. Она действительно заслуживает вашего времени для понимания.
./compile.sh (предполагается, что gcc установлен)./exploit, и он выдаст оболочку rootЕсли вы получили это сообщение об ошибке:
root с паролем aaron./etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd(ой, извините, батарея моего ноутбука садится, а зарядное устройство сломалось, так что у меня нет времени исправить это прямо сейчас, извините)