kernel-exploit-dirtycow-project-subm
تصعيد الامتيازات Dirty COW (CVE-2016-5195)
يُظهر هذا المشروع سيناريو تصعيد الصلاحيات في بيئة معملية خاضعة للتحكم باستخدام ثغرة Dirty COW على نواة Ubuntu 16.04 المتأثرة بـ CVE-2016-5195.
البيئة
- VM المهاجم: Kali Linux
- VM الضحية: Ubuntu 16.04 (نواة قابلة للاختراق)
- الهدف: رفع صلاحيات مستخدم محدود إلى root والحصول على العلم من
/root/flag.txt
الخطوات عالية المستوى (بدون تضمين كود الاستغلال)
- تأكدنا من أن إصدار نواة الضحية ضعيف.
- حضّرنا بيئة التجميع (حاوية Ubuntu 16.04) لتطابق مكتبات الضحية.
- بنينا ملف الاستغلال الثنائي داخل الحاوية.
- نقلنا الملف الثنائي المُجمّع من المهاجم إلى الضحية.
- شغّلنا الملف الثنائي على الضحية وحصلنا على صلاحيات root.
- قرأنا العلم من
/root/flag.txt لتأكيد النجاح.
الإثبات
نتيجة تشغيل الاستغلال
Exploit Output
الحصول على العلم
Flag Proof