
CVE-2022-0847-DirtyPipe-Exploits
一套适用于渗透测试人员和红队的利用工具及文档,用于辅助利用 Linux 脏管(Dirty Pipe)漏洞。
关于漏洞
- 脏管(CVE-2022-0847)是 Linux 内核中的一个本地权限提升漏洞,可能允许非特权用户执行以下操作:
- 修改/覆盖任意只读文件,例如 /etc/passwd。
- 获取提升权限的 shell。
受影响版本
脏管漏洞扫描器
编译利用工具
- 已提供一个自动编译的 bash 脚本,用于自动编译两个利用工具。
- 要成功编译利用工具,你需要安装 GCC。
- 安装 GCC 后,可如下运行 'compile.sh' 脚本:
利用工具-1 - 修改/覆盖只读文件
- 本仓库包含两个利用工具,'exploit-1.c' 可用于修改或覆盖任意只读文件。
- 该利用工具是由 Max Kellermann 开发的概念验证代码,经过修改后可更改 /etc/passwd 中的 root 密码,从而允许你获取提升权限的 shell。
运行利用工具二进制文件
- 利用代码已配置为将 root 密码替换为 "piped",并在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,利用工具还将为你提供提升权限的 root shell,并在完成后恢复原始的 passwd 文件。
利用工具-2 - 劫持 SUID 二进制文件
- 此利用工具可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。
查找 SUID 二进制文件
find / -perm -4000 2>/dev/null
运行利用工具二进制文件
./exploit-2 /usr/bin/sudo
重要说明
致谢