
модуль pwncat, который автоматически эксплуатирует CVE-2022-0847 (dirtypipe)
модуль pwncat, который автоматически эксплуатирует CVE-2022-0847 (dirtypipe)
Цель этого модуля — попытаться эксплуатировать CVE-2022-0847 (dirtypipe) на целевой системе при использовании pwncat.
Нет необходимости настраивать какие-либо каталоги, компилировать исходный код или даже иметь gcc на удаленной цели; модуль dirtypipe автоматически заботится об этом с помощью фреймворка pwncat.
dirtypipe.py куда-нибудь на ваш хост, где установлен pwncat-cs. например: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Вы должны увидеть что-то вроде этого:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe. В случае успеха вы должны увидеть изменение UID на 0 и теперь стать root. например:(local) pwncat$ run dirtypipe
load, вы можете настроить pwncat на автоматическую загрузку этого модуля при запуске, поместив его в ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Особая благодарность Caleb Stewart за отличный фреймворк, на основе которого был построен этот модуль.