这是 Max Kellermann 为 Dirty Pipe 漏洞编写的概念验证代码,但经过修改,用于覆盖 /etc/passwd 中 root 的密码字段,并在获得 root shell 后恢复。
附注: 我并不声称发现了这个漏洞或编写了概念验证代码。这个利用程序仅仅是对 Kellermann 概念验证代码的小修改,以便快速/简便地利用。请在有时间时阅读关于这个极其有趣漏洞的原文 @ https://dirtypipe.cm4all.com/ 。它确实值得您花时间去理解。
./compile.sh 编译(假设已安装 gcc)./exploit,它将弹出一个 root shell如果您遇到这个错误消息:
root 身份登录,密码为 aaron。mv /tmp/passwd.bak /etc/passwd 恢复 /etc/passwd(哦,抱歉,我的笔记本电脑电池快要没电了,充电器也坏了,所以我现在没有时间修复这个问题,抱歉)