标签:kernel 2022 Pipe 漏洞 Dirty https CVE com
漏洞简介
Dirty Pipe(CVE-2022-0874),比脏牛利用简单,提权方便。
影响范围:
5.8<=Linux kernel<5.16.11/5.15.25/5.10.102
漏洞环境搭建:
当前内核版本:
漏洞内核下载:https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.8.5/
安装内核:
更新启动引导程序:
重启:
安装gcc:
创建新用户并切换至低权限用户:
漏洞利用:
下载exp:
利用:
-----------------------------------------------------------------------------------------------------
参考链接:
https://haxx.in/files/dirtypipez.c
https://kernel.ubuntu.com/~kernel-ppa/mainline/v5.8.5/
https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit
漏洞分析:
https://dirtypipe.cm4all.com/
声明:
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
标签:kernel,2022,Pipe,漏洞,Dirty,https,CVE,com 来源: https://www.cnblogs.com/baicaix86/p/15984847.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。