
CVE-2022-0847-DirtyPipe-Exploits
Набор эксплойтов и документации для пентестеров и red team-специалистов, который может использоваться для содействия эксплуатации уязвимости Dirty Pipe в Linux.
Об уязвимости
- Dirty Pipe (CVE-2022-0847) — это локальная уязвимость повышения привилегий в ядре Linux, которая потенциально может позволить непривилегированному пользователю выполнить следующие действия:
- Изменить/перезаписать произвольные файлы, доступные только для чтения, например
/etc/passwd.
- Получить оболочку с повышенными привилегиями.
Затронутые версии
Сканер уязвимости DirtyPipe
Компиляция эксплойта
- Вам предоставлен автоматизированный bash-скрипт компилятора для автоматизации компиляции обоих эксплойтов.
- Для успешной компиляции эксплойта вам потребуется установленный GCC.
- После установки GCC вы можете запустить скрипт
compile.sh следующим образом:
Exploit-1 — Изменение/перезапись файлов только для чтения
- В этом репозитории содержатся 2 эксплойта. Эксплойт
exploit-1.c можно использовать для изменения или перезаписи произвольных файлов, доступных только для чтения.
- Этот эксплойт является концепт-доказательством, разработанным Максом Келлерманом, и был модифицирован для смены пароля root в файле
/etc/passwd, что впоследствии предоставляет доступ к оболочке с повышенными привилегиями.
Запуск бинарного файла эксплойта
- Код эксплойта уже настроен на замену пароля root на пароль "piped", а также создаст резервную копию файла
/etc/passwd в /tmp/passwd.bak. Кроме того, эксплойт предоставит вам повышенную root-оболочку и восстановит исходный файл passwd после завершения.
Exploit-2 — Перехват SUID-бинарников
- Этот эксплойт можно использовать для внедрения и перезаписи данных в памяти процессов SUID, доступных только для чтения и работающих от имени root.
Поиск SUID-бинарников
find / -perm -4000 2>/dev/null
Запуск бинарного файла эксплойта
./exploit-2 /usr/bin/sudo
Важное примечание
- Я не претендую на авторство/владение/раскрытие уязвимости и всех соответствующих эксплойтов, размещённых в этом репозитории GitHub.
- Вся заслуга принадлежит замечательному Максу Келлерману. Официальное раскрытие можно посмотреть здесь: https://dirtypipe.cm4all.com/
Благодарности