
CVE-2022-0847-DirtyPipe-Exploits
一个针对渗透测试人员和红队成员的漏洞利用和文档集合,可用于辅助利用 Linux Dirty Pipe 漏洞。
关于漏洞
- Dirty Pipe(CVE-2022-0847)是 Linux 内核中的一个本地权限提升漏洞,可能允许非特权用户执行以下操作:
- 修改/覆盖任意只读文件,例如 /etc/passwd。
- 获取提权后的 Shell。
受影响版本
DirtyPipe 漏洞扫描器
编译漏洞利用程序
- 已为您提供了一个自动编译的 bash 脚本,用于自动编译这两个漏洞利用程序。
- 为了成功编译漏洞利用程序,您需要安装 GCC。
- 安装 GCC 后,您可以按如下方式运行 'compile.sh' 脚本:
Exploit-1 - 修改/覆盖只读文件
- 本仓库包含 2 个漏洞利用程序,'exploit-1.c' 可用于修改或覆盖任意只读文件。
- 此漏洞利用程序是由 Max Kellermann 开发的概念验证代码,并已修改为更改 /etc/passwd 文件中的 root 密码,从而为您提供提权后的 Shell 访问权限。
运行漏洞利用程序二进制文件
- 漏洞利用代码已配置为将 root 密码替换为密码 "piped",并在 /tmp/passwd.bak 下备份 /etc/passwd 文件。此外,漏洞利用程序还会为您提供一个提权后的 root Shell,并在完成后恢复原始的 passwd 文件。
Exploit-2 - 劫持 SUID 二进制文件
- 此漏洞利用程序可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。
查找 SUID 二进制文件
find / -perm -4000 2>/dev/null
运行漏洞利用程序二进制文件
./exploit-2 /usr/bin/sudo
重要说明
致谢