当前位置:网站首页>CVE-2022-0847(提权内核漏洞)
CVE-2022-0847(提权内核漏洞)
2022-06-22 14:26:00 【墨痕诉清风】
一、CVE-2022-0847Linux内核提权漏洞
摘要
CVE-2022-0847它是自 5.8 以来 Linux 内核中的一个漏洞,它允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以将代码注入根进程。它类似于 Dirty COW (CVE-2016-5195),但更容易被利用。
内核影响版本:5.8 <= Linux kernel < 5.16.11/5.15.25/5.10.102
复现环境
Linux kali 5.15.0-kali3-amd64 #1 SMP Debian 5.15.15-2kali1 (2022-01-31) x86_64 GNU/Linux
exploit
https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit
二、开始操作
1.查看Linux版本信息

2.通过GitHub上下载相应的exploit

3.exploit中相应的一些文件

4.执行./compile.sh多了一个exploit文件

5.执行./exploit

6.利用root aaron成功登录,权限为最高权限,利用mv替换相应文件后,利用root aaron无法成功登录


边栏推荐
- Ml notes matrix fundamental, gradient descent
- 网络安全的五大特点有哪些?五大属性是什么?
- 好风凭借力 – 使用Babelfish 加速迁移 SQL Server 的代码转换实践
- Is pioneer futures reliable? How to open a futures account safely?
- Follow up to the "June 21" gas explosion accident in Tai'an, Shandong Province: comprehensive investigation and remediation of potential gas safety hazards in restaurants
- 三菱机械臂demo程序
- 历时100天、小鱼搭建了个机器人交流社区!!现公开邀请版主中!
- FPGA采集DHT11温湿度
- Keil simulation and VSPD
- 【newman】postman生成漂亮的测试报告
猜你喜欢

英国考虑基于国家安全因素让Arm在伦敦上市

个人免签支付方案推荐

Method of using inout signal in Verilog

HMS Core新闻行业解决方案:让技术加上人文的温度

Ros2 pre basic tutorial | Xiaoyu teaches you how to use cmake dependency lookup process

Keil simulation and VSPD

Ultimate efficiency is the foundation for the cloud native database tdsql-c to settle down

Is the encryption market a "natural disaster" or a "man-made disaster" in the cold winter?

得物App数据模拟平台的探索和实践

润迈德医疗通过聆讯:年内亏损6.3亿 平安资本是股东
随机推荐
建议自查!MySQL驱动Bug引发的事务不回滚问题,也许你正面临该风险!
Follow up to the "June 21" gas explosion accident in Tai'an, Shandong Province: comprehensive investigation and remediation of potential gas safety hazards in restaurants
加密市场进入寒冬,是“天灾”还是“人祸”?
【浙江大学】考研初试复试资料分享
乱解码nlp
求求了,别被洗脑了,这才是90%中国人的生存实况
华为机器学习服务银行卡识别功能,一键实现银行卡识别与绑定
英国考虑基于国家安全因素让Arm在伦敦上市
TDengine 连接器上线 Google Data Studio 应用商店
ROS2前置基础教程 | 使用CMakeLists.txt编译ROS2节点
我靠副业一年全款买房:那个你看不起的行业,未来十年很赚钱!
js中const定义变量及for-of和for-in
KEIL仿真和vspd
Development status of full color LED display
KEIL仿真和vspd
高精度计算
DevSecOps: CI/CD 流水线安全的最佳实践
又可以这样搞nlp(分类)
I rely on the sideline to buy a house in full one year: the industry you despise will make a lot of money in the next ten years!
Charles 乱码问题解决