ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Dirty Pipe(CVE-2022-0874)漏洞复现

2022-03-09 14:01:32  阅读:279  来源: 互联网

标签:kernel 2022 Pipe 漏洞 Dirty https CVE com


漏洞简介

Dirty Pipe(CVE-2022-0874),比脏牛利用简单,提权方便。

影响范围:

5.8<=Linux kernel<5.16.11/5.15.25/5.10.102

 

漏洞环境搭建:

当前内核版本:

 

 

 漏洞内核下载:https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.8.5/

 

 

 

 

 

安装内核:

 

 

 

 更新启动引导程序:

 

 

 重启:

 

 

安装gcc:

 

创建新用户并切换至低权限用户:

 

 

漏洞利用:

下载exp:

 

 

 

 利用:

 

 

 -----------------------------------------------------------------------------------------------------

参考链接:

https://haxx.in/files/dirtypipez.c

https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.8.5/

https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit

漏洞分析:

https://dirtypipe.cm4all.com/

 

声明:

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

 

标签:kernel,2022,Pipe,漏洞,Dirty,https,CVE,com
来源: https://www.cnblogs.com/baicaix86/p/15984847.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有