这是 Max Kellermann 为 Dirty Pipe 编写的概念验证,但经过修改,用于覆盖 /etc/passwd 中 root 的密码字段,并在获得 root shell 后恢复它。
注意: 我并未声称发现了此漏洞或编写了概念验证。此利用程序只是对 Kellermann 的概念验证进行小幅修改,以便快速轻松地利用。请务必阅读关于此极其有趣的漏洞的原始文章:https://dirtypipe.cm4all.com/。它确实值得您花时间去理解。
./compile.sh 编译(假设已安装 gcc)./exploit,将打开一个 root shell如果您遇到以下错误信息:
root 身份登录,密码为 polesupdls。mv /tmp/passwd.bak /etc/passwd 恢复 /etc/passwd。