
إثبات المفهوم لـ Dirty COW (CVE-2016-5195)
PoC لـ Dirty COW (CVE-2016-5195).
يعتمد إثبات المفهوم هذا على ptrace (بدلاً من /proc/self/mem) لترقيع vDSO. وله
عدة مزايا مقارنة بإثباتات المفهوم التي تعدّل ثنائيات نظام الملفات:
وبعض العيوب:
الحمولة الحالية هي تقريباً نفس الحمولة في
The Sea Watcher ويتم تنفيذها
عندما تقوم أي عملية باستدعاء clock_gettime(). إذا كانت العملية تملك صلاحيات
الجذر ولم يكن /tmp/.x موجوداً، فإنها تستنسخ (fork)، وتنشئ /tmp/.x وأخيراً
تنشئ صدفة عكسية عبر TCP إلى الاستغلال. ليست أنيقة لكنها قد تكون
مفيدة للهروب من الحاوية.
ليس اكتشاف نجاح ترقيع vDSO مضموناً تماماً. أثناء خطوة الاستعادة، تتم استعادة vDSO فعلياً لكن الاستغلال يفشل في الإبلاغ عن ذلك بشكل صحيح. في الواقع، يبدو أن تغييرات vDSO لا تؤثر على عملية الاستغلال.