DirtyPipe (CVE-2022-0847)

./exploit /etc/passwd 1 'ootkit:$1$xxx$abc:0:0:root:/root:/bin/bash\n'

Explora CVE-2022-0847 (DirtyPipe): uma vulnerabilidade do pipe em kernels 5.8 a 5.16.x que permite sobrescrever o conteúdo de arquivos somente leitura, incluindo /etc/passwd, sem permissões de escrita. Resultado: uma entrada de usuário com UID 0 no passwd.

Quando o host executa um kernel vulnerável (>= 5.8 e < 5.16.11, < 5.15.25 ou < 5.10.102) e você não tem vetores de configuração. O exploit injeta uma linha nova em /etc/passwd com um hash que você controla: com ele + 'su ootkit' você já é root. É rápido e não requer interação.

Se o kernel está corrigido ou é anterior a 5.8, não funciona. Também não use em sistemas com /etc/passwd em filesystems somente leitura montados pelo kernel (não overlayfs) ou com SELinux enforcing que bloqueie a escrita: a falha do exploit pode deixar o passwd corrompido no meio.