
CVE-2022-0847-DirtyPipe-Exploits
针对渗透测试人员和红队成员的一系列漏洞利用工具及文档,用于辅助利用 Linux Dirty Pipe 漏洞。
关于漏洞
- Dirty Pipe(CVE-2022-0847)是 Linux 内核中的一个本地权限提升漏洞,可能允许非特权用户执行以下操作:
- 修改/覆盖任意只读文件(如 /etc/passwd)。
- 获取高权限 shell。
受影响版本
DirtyPipe 漏洞扫描器
编译漏洞利用代码
- 已提供一个自动化的 bash 编译脚本,用于自动编译两个漏洞利用代码。
- 要成功编译漏洞利用代码,您需要安装 GCC。
sudo apt-get install gcc
- 安装 GCC 后,可以如下运行 'compile.sh' 脚本:
chmod +x compile.sh
./compile.sh
Exploit-1 - 修改/覆盖只读文件
- 此仓库包含 2 个漏洞利用代码,'exploit-1.c' 可用于修改或覆盖任意的只读文件。
- 此漏洞利用代码是 Max Kellermann 开发的概念验证,已修改为更改 /etc/passwd 文件中的 root 密码,从而为您提供对高权限 shell 的访问权限。
运行漏洞利用二进制文件
- 漏洞利用代码已配置为将 root 密码替换为 "piped",并将 /etc/passwd 文件备份到 /tmp/passwd.bak。此外,漏洞利用代码还会为您提供一个提升权限的 root shell,并在完成后恢复原始的 passwd 文件。
./exploit-1
Exploit-2 - 劫持 SUID 二进制文件
- 此漏洞利用代码可用于向以 root 身份运行的只读 SUID 进程内存中注入并覆盖数据。
查找 SUID 二进制文件
find / -perm -4000 2>/dev/null
运行漏洞利用二进制文件
./exploit-2 /usr/bin/sudo
重要说明
致谢