
CVE-2022-0847-DirtyPipe-漏洞利用工具集
一套为渗透测试人员和红队提供的漏洞利用工具和文档,用于协助利用 Linux Dirty Pipe 漏洞。
关于漏洞
- Dirty Pipe (CVE-2022-0847) 是 Linux 内核中的一个本地提权漏洞,可能允许非特权用户执行以下操作:
- 修改/覆盖任意只读文件,如 /etc/passwd。
- 获得一个高权限 shell。
受影响版本
DirtyPipe 漏洞扫描器
编译漏洞利用程序
- 提供了一个自动编译的 bash 脚本,用于自动化两个漏洞利用程序的编译。
- 为了成功编译漏洞利用程序,您需要安装 GCC。
- 安装 GCC 后,您可以按如下方式运行 'compile.sh' 脚本:
漏洞利用程序1 - 修改/覆盖只读文件
- 此仓库包含 2 个漏洞利用程序,'exploit-1.c' 可用于修改或覆盖任意只读文件。
- 此漏洞利用程序是由 Max Kellermann 开发的概念验证,并经过修改以更改 /etc/passwd 文件中的 root 密码,从而为您提供高权限 shell 的访问权限。
运行漏洞利用程序二进制文件
- 漏洞利用代码已配置为将 root 密码替换为 "piped",并会在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,该漏洞利用程序还会为您提供一个高权限的 root shell,并在完成后恢复原始 passwd 文件。
漏洞利用程序2 - 劫持 SUID 二进制文件
- 此漏洞利用程序可用于注入并覆盖以 root 身份运行的只读 SUID 进程内存中的数据。
查找 SUID 二进制文件
find / -perm -4000 2>/dev/null
运行漏洞利用程序二进制文件
./exploit-2 /usr/bin/sudo
重要说明
致谢