
مختبر — تصعيد الامتيازات عبر Dirty Cow CVE-2016-5195 | 4Geeks Academy
مختبر تصعيد الامتيازات باستخدام ثغرة Dirty Cow، تم تنفيذه كجزء من تخصص الأمن السيبراني في 4Geeks Academy.
Dirty Cow هي حالة تسابق (race condition) في النظام الفرعي للذاكرة لنواة لينكس (CVE-2016-5195) تسمح لمستخدم محلي غير مميز بالحصول على وصول للكتابة على مناطق الذاكرة المخصصة للقراءة فقط، بما في ذلك /etc/passwd. مما يتيح تصعيد الصلاحيات مباشرة إلى root دون الحاجة إلى بيانات اعتماد إدارية.
| الدور | النظام | IP |
|---|---|---|
| المهاجم | Kali Linux | 10.0.2.8 |
| الضحية | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student إلى root/root/flag.txtالعلامة التي تم التقاطها: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| الملف | الوصف |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | تقرير فني كامل مع الأدلة |
تم تنفيذ هذا المختبر في بيئة خاضعة للتحكم ولأغراض تعليمية حصرية. استغلال الأنظمة دون إذن صريح من المالك غير قانوني.