
Эксплойт (Proof-of-Concept) для CVE-2022-0847 (Dirty Pipe), перезаписывающий поле пароля root в /etc/passwd для получения root-оболочки, с автоматическим восстановлением.
Это доказательство концепции Dirty Pipe от Макса Келлерманна, модифицированное для перезаписи поля пароля root в /etc/passwd и восстановления после получения шелла root.
Примечание: Я не претендую на авторство в обнаружении этой уязвимости или написании доказательства концепции. Этот эксплойт — лишь небольшая модификация кода Келлерманна для быстрой и легкой эксплуатации. Пожалуйста, прочитайте оригинальную статью об этой чрезвычайно интересной уязвимости по адресу https://dirtypipe.cm4all.com/, когда представится возможность. Она действительно заслуживает вашего времени, чтобы понять её.
./compile.sh (предполагается, что gcc установлен)./exploit, и вы получите шелл rootЕсли вы получили это сообщение об ошибке:
root с паролем aaron./etc/passwd, выполнив mv /tmp/passwd.bak /etc/passwd(ой, извините, у моего ноутбука разряжается батарея, и зарядное устройство сломалось, так что сейчас нет времени это исправить, извините)