Featured image of post Dirty Pipe

Dirty Pipe

This is a kind of vulnerability on Linux kernel 5.8 version.

CVE 2022-0847

這是一個Linux kernel 5.8的漏洞
主要能夠利用Linux的pipe,將資料跳過系統管理員權限,直接寫檔案
一般的做法是利用該漏洞去修改"/etc/passwd"的檔案,即可登入至root。
在此,我的程式碼是增加一個process,並用於進行刪除Linux所有資料。

點擊觀看我的程式碼

以下是我的影片:

comments powered by Disqus
Built with Hugo
Theme Stack designed by Jimmy