
Drity Pipe Linux Kernel 1-Day Exploit
CVE-2022-0847Это уязвимость ядра, которая позволяет перезаписывать данные в произвольных read-only файлах, что может привести к повышению привилегий, поскольку непривилегированный процесс может записывать в привилегированный процесс. Вся заслуга принадлежит 🥇Max Kellermann за обнаружение уязвимости и её хорошее объяснение/описание.

Этот код proof of concept основан на Max Kellermann's poc, который был изменён для исследования некоторых различных
способов, как эту уязвимость можно использовать для получения более высоких привилегий. Код эксплойта включает проверку, уязвима ли версия ядра, и использует уязвимость для перезаписи файла /etc/passwd для получения root-привилегий. exploit.c
Вы можете скачать уже скомпилированный бинарник или с помощью
makeскомпилировать бинарник локально и запустить его для полученияroot.