
POC الشخصي الخاص بي لـ CVE-2016-5195(dirtyCOW)
بيان إثبات المفهوم (POC) والاستغلال (EXPLOIT) الشخصي الخاص بي لثغرة CVE-2016-5195 (dirty COW)
مجرد POC بسيط لهذه الثغرة، قم بتجميع الملف poc.c كما يلي:
$ gcc poc.c -o poc -static -lpthread
يجب تشغيله كما يلي:
./poc destination_file fake_file
يجب عليك التأكد من أن الملف الهدف قابل للقراءة على الأقل. سيتم الكتابة فوق محتوى الملف الهدف بمحتوى الملف المزيّف، إذا فشل الأمر، فقط أعد المحاولة عدة مرات حتى ينجح.
سيتم كتابة المحتوى فقط بطول الملف الأصلي
قم بتجميع الملف root_newuser.c كما يلي:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
ثم قم بتشغيله كما يلي:
$ ./dirty new_username new_password
اكتب اسم المستخدم الجديد وكلمة مرور، سيؤدي ذلك إلى إنشاء مستخدم جديد بصلاحيات ROOT في الملف /etc/passwd، تحقق من السطر الأول في الملف لمعرفة ما إذا كان ناجحًا، ثم سجّل الدخول باسم المستخدم وكلمة المرور الجديدين، ثم فقط استمتع بقوة ROOT
قم بتجميع الملف root_suid.c كما يلي:
$ gcc root_suid.c -o dirty -static -lpthread
ثم يمكنك تشغيله ببساطة دون أي وسائط إضافية. تحقق مما إذا كان /usr/bin/passwd قد تغيّر (قد يكون sha256sum مفيدًا) ثم قم بتشغيله. إذن حان وقت ROOT!
يمكنك زيارة مدونتي لمزيد من المعلومات حول هذه الثغرة