
استغلال Dirty Cow - CVE-2016-5195
يستخدم هذا الاستغلال استغلال pokemon لثغرة dirtycow كأساس ويقوم تلقائياً بتوليد سطر جديد في ملف passwd. سيُطلب من المستخدم إدخال كلمة المرور الجديدة عند تشغيل الثنائي. يتم بعد ذلك نسخ ملف /etc/passwd الأصلي احتياطياً إلى /tmp/passwd.bak ويتم استبدال حساب الجذر بالسطر المُولَّد. بعد تشغيل الاستغلال، يجب أن تتمكن من تسجيل الدخول باستخدام المستخدم الذي تم إنشاؤه حديثاً.
لاستخدام هذا الاستغلال، قم بتعديل قيم المستخدم وفقاً لاحتياجاتك.
المستخدم الافتراضي الذي يتم إنشاؤه هو toor.
الاستغلال الأصلي (طريقة ptrace_pokedata من dirtycow المسماة "pokemon"): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
قم بتجميعه باستخدام:
gcc -pthread dirty.c -o dirty -lcrypt
ثم قم بتشغيل الثنائي المُنشأ حديثاً بإحدى الطريقتين:
./dirty
أو
./dirty my-new-password
بعد ذلك، يمكنك إما su toor أو ssh toor@...
لا تنسَ استعادة ملف /etc/passwd الخاص بك بعد تشغيل الاستغلال!
mv /tmp/passwd.bak /etc/passwd
الاستغلال مأخوذ بواسطة Christian "firefart" Mehlmauer