
此仓库提供了一套全面的漏洞利用代码和文档,专门为渗透测试人员和红队专业人士设计。它是旨在有效利用Linux Dirty Pipe漏洞的宝贵资源。
Dirty Pipe(CVE-2022-0847)是Linux内核中发现的一个本地权限提升漏洞。此安全缺陷允许非特权用户执行多项关键操作,包括:
此漏洞源于Linux内核中管道缓冲区操作的不当处理,使攻击者能够将恶意数据注入敏感文件中。因此,这对系统完整性和安全性构成了重大威胁,需要立即关注并打补丁。
该漏洞影响Linux内核版本5.8以上。以下Linux内核版本已发布补丁:
更多关于漏洞的详细信息,请参见 CVE-2022-0847。
提供了一个自动化的编译Bash脚本,以简化两个漏洞利用代码的编译过程。
前提条件 确保系统已安装GCC。可以使用以下命令安装:
sudo apt-get install gcc
编译步骤
chmod +x compile.sh
./compile.sh
/etc/passwd 文件备份到 /tmp/passwd.bak。此外,该漏洞利用还会提供一个提升的root Shell,并在完成后恢复原始的 passwd 文件。./exploit-1
find / -perm -4000 2>/dev/null
./exploit-2 /usr/bin/sudo