## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RABOMEN-DIRTY-PIPE
# Эксплуатация CVE-2022-0847 (Dirty Pipe)
Затронутый диапазон: >=5.8, <5.16.11, 5.15.25 и 5.10.102
## exp.c
Использует данную уязвимость для перезаписи файлов, доступных только для чтения.

## exp-root-shell.c
Генерирует shellcode, выполняющий /bin/sh, для перезаписи программы с SUID-битом, владельцем которой является root. На примере `passwd`: после запуска перезаписанной программы можно получить shell, что позволяет повысить привилегии.
(Хотя первый байт файла изменить нельзя, если и перезаписываемый файл, и генерируемый shellcode имеют формат ELF, первый байт гарантированно будет 0x7f, так что можно не беспокоиться об этом.)
