这是 Max Kellermann 对 Dirty Pipe 的概念验证代码,但经过修改,可覆盖 /etc/passwd 中 root 的密码字段,并在弹出 root shell 后恢复原样。
附注: 我并不声称发现了该漏洞或编写了概念验证代码。本利用工具仅仅是对 Kellermann 概念验证代码的微小修改,旨在实现快速/简便的利用。请务必抽时间阅读关于这个极其有趣漏洞的原始文章 @ https://dirtypipe.cm4all.com/。它确实值得你花时间去理解。
./compile.sh 编译(假设已安装 gcc)./exploit,它将弹出 root shell如果你看到此错误消息:
root 身份登录,密码为 aaron。mv /tmp/passwd.bak /etc/passwd 恢复 /etc/passwd(哦抱歉,我的笔记本电脑电池快没电了,充电器也坏了,所以暂时没时间修复这个问题,抱歉)