
Эксплойт proof-of-concept для CVE-2022-0847 (Dirty Pipe), обеспечивающий повышение локальных привилегий через манипуляцию SUID-бинарными файлами на ядрах Linux.
Компиляция
В Linux выполните gcc -o dirty dirty.c, чтобы скомпилировать POC-программу.
Использование
Запустите программу с помощью ./dirty SUID. Здесь SUID — это путь к программе с установленным SUID-битом.
Обычно можно использовать /usr/bin/passwd, то есть выполнить ./dirty /usr/bin/passwd.

Можно получить оболочку root.
Для поиска программ с SUID-битом можно использовать команду find / -perm /4000.


Не забудьте удалить /tmp/sh
