## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTTNBA3-CVE-2022-0847
# CVE-2022-0847
мой личный poc и эксплойт CVE-2022-0847(dirty pipe)
## Использование
### POC: произвольная запись в файлы
Просто POC этой уязвимости, скомпилируйте файл poc.c следующим образом:
root@kitploit:~
$ gcc poc.c -o poc -static
Запустите его следующим образом:
root@kitploit:~
./poc target_file offset_in_file data
Убедитесь, что целевой файл хотя бы доступен для чтения.
Результат, протестированный на ядре Linux 5.13.19:

### ЭКСПЛОЙТ: ПРИВИЛЕГИИ ROOT
Я выбираю получение привилегий ROOT путем перезаписи SUID-приложения для получения ROOT SHELL. Просто скомпилируйте файл `exploit_suid.c` и запустите его следующим образом:
root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file
Для теста я выбрал `/bin/passwd` в качестве целевого SUID-файла. Результат, протестированный на Ubuntu 21.10 (ядро 5.13.0), следующий:

## Анализ CVE-2022-0847
Вы можете посетить мой блог для получения дополнительной информации об этой уязвимости.