

Этот репозиторий предлагает обширный набор эксплойтов и документации, специально разработанный для специалистов по пентесту и профессионалов red team. Он служит ценным ресурсом для тех, кто стремится эффективно эксплуатировать уязвимость Dirty Pipe в Linux.
Dirty Pipe (CVE-2022-0847) — это уязвимость локального повышения привилегий, обнаруженная в ядре Linux. Эта ошибка безопасности позволяет непривилегированному пользователю выполнять несколько критически важных действий, включая:
Эта уязвимость возникает из-за некорректной обработки операций с буферами каналов (pipe) в ядре Linux, что позволяет злоумышленнику внедрять вредоносные данные в важные файлы. В результате она представляет значительную угрозу для целостности и безопасности системы, требуя немедленного внимания и установки исправлений.
Уязвимость затрагивает версии ядра Linux новее 5.8. Патчи были выпущены для следующих версий ядра Linux:
Более подробную информацию об уязвимости см. в CVE-2022-0847.
Для упрощения процесса компиляции обоих эксплойтов доступен автоматизированный Bash-скрипт компилятора.
Предварительные требования Убедитесь, что в вашей системе установлен GCC. Вы можете установить его с помощью следующей команды:
sudo apt-get install gcc
Шаги компиляции
chmod +x compile.sh
./compile.sh
/etc/passwd в /tmp/passwd.bak. Кроме того, эксплойт предоставляет root-оболочку с повышенными привилегиями и восстанавливает исходный файл passwd после завершения../exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo