这是 Max Kellermann 针对 Dirty Pipe 的概念验证,但经过修改,用于覆盖 /etc/passwd 中 root 的密码字段,并在获取 root shell 后恢复。
附注: 我不声称对发现此漏洞或编写概念验证拥有任何功劳。此利用程序只是对 Kellermann 概念验证的小小修改,以便快速/轻松地利用。请在有时间时阅读关于这个极其有趣漏洞的原始文章 @ https://dirtypipe.cm4all.com/。它确实值得你花时间去理解。
./compile.sh 编译(假定已安装 gcc)./exploit,它会获取一个 root shell如果你收到此错误消息:
aaron 以 root 身份登录。mv /tmp/passwd.bak /etc/passwd 恢复 /etc/passwd(哎呀,抱歉,我的笔记本电脑电池快没电了,充电器也坏了,所以我现在没时间修复这个问题,抱歉)