
CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 — это локальная уязвимость повышения привилегий в ядре Linux версии 5.8 и новее. Используя эту уязвимость, атакующий может перезаписывать данные в любых читаемых файлах, тем самым повышая привилегии обычного пользователя до привилегированного root. Принцип уязвимости CVE-2022-0847 схож с уязвимостью CVE-2016-5195 Dirty Cow, но её гораздо проще эксплуатировать. Автор уязвимости назвал её «Dirty Pipe».
Простое воспроизведение CVE-2022-0847
Ссылка на оригинальную статью автора: https://dirtypipe.cm4all.com/
Linux kali 5.10.0-kali7-amd64 #1 SMP Debian 5.10.28-1kali1 (2021-04-12) x86_64 GNU/Linux
gcc
git clone https://github.com/imfiver/CVE-2022-0847.git
cd CVE-2022-0847
chmod +x Dirty-Pipe.sh
bash Dirty-Pipe.sh
