
CVE-2022-0847-DirtyPipe-Exploits
用于渗透测试人员和红队成员的一系列漏洞利用工具和文档,可辅助利用 Linux Dirty Pipe 漏洞。
关于漏洞
- Dirty Pipe(CVE-2022-0847)是 Linux 内核中的一个本地提权漏洞,可能允许无权限用户执行以下操作:
- 修改/覆盖任意只读文件(如 /etc/passwd)。
- 获取提权后的 shell。
受影响版本
DirtyPipe 漏洞检测器
编译漏洞利用代码
- 我们提供了一个自动编译的 bash 脚本,用于自动编译两个漏洞利用代码。
- 要成功编译漏洞利用代码,你需要安装 GCC。
- 安装 GCC 后,你可以按如下方式运行
compile.sh 脚本:
漏洞利用 1 - 修改/覆盖只读文件
- 本仓库包含两个漏洞利用代码,其中
exploit-1.c 可用于修改或覆盖任意只读文件。
- 该漏洞利用代码是由 Max Kellermann 开发的概念验证代码,并已修改为更改
/etc/passwd 文件中的 root 密码,从而为你提供提权后的 shell 访问权限。
运行漏洞利用二进制文件
- 漏洞利用代码已配置为将 root 密码替换为 "piped",并在
/tmp/passwd.bak 下备份 /etc/passwd 文件。此外,该漏洞利用代码还会为你提供一个提权后的 root shell,并在完成后恢复原始 passwd 文件。
漏洞利用 2 - 劫持 SUID 二进制文件
- 此漏洞利用代码可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。
查找 SUID 二进制文件
find / -perm -4000 2>/dev/null
运行漏洞利用二进制文件
./exploit-2 /usr/bin/sudo
重要说明
鸣谢