🛡 DirtyFrag: Элегантная реализация Dirty Pipe Если вы занимаетесь изучением уязвимостей ядра Linux, этот репозиторий достоин вашего внимания.
Если вы занимаетесь изучением уязвимостей ядра Linux, этот репозиторий достоин вашего внимания. DirtyFrag это компактная и эффективная реализация эксплойта для нашумевшей уязвимости Dirty Pipe (CVE-2022-0847).
Уязвимость позволяет записывать данные в файлы, доступные только для чтения, манипулируя кэшем страниц. Автор проекта (V4bel) упаковал это в чистый и понятный код.
Почему стоит заглянуть в репозиторий:
• Лаконичность: Минимум лишнего кода, только хардкорная работа с памятью.
• Учебный кейс: Отличный пример того, как работает механизм splice() и как можно злоупотребить флагами пайпов.
• Готовый PoC: Работает «из коробки» на уязвимых версиях ядра.
⚠️ Напоминание: использовать только в образовательных целях и для легального пентеста!
https://github.com/V4bel/dirtyfrag
🔐 @xakep_2