
تصعيد صلاحيات الجذر DirtyCow (CVE-2016-5195)
كانت Dirty COW ثغرة من نوع سباق (race-condition) في نواة لينكس. كانت هذه الثغرة موجودة داخل دوال النواة التي تتعامل مع ميزة النسخ عند الكتابة (copy-on-write - COW) لتعيينات الذاكرة، وعند استغلالها سمحت للعمليات بالكتابة إلى ملفات للقراءة فقط.
مثال على استخدام هذه الثغرة يشمل استبدال أي ملف ثنائي SUID (تعيين معرف المستخدم) مثل ملف passwd القابل للتنفيذ بملف elf آخر (نقوم بإنشائه) يقوم بتنفيذ /bin/sh للحصول على صلاحيات الجذر (كما هو موضح في هذا المستودع).
يمكنك العثور على المزيد من الملفات القابلة للتنفيذ في لينكس التي تحتوي على بت SUID وتغييرها في كود الاستغلال هنا: https://pentestlab.blog/2017/09/25/suid-executables/
إثبات المفهوم لتصعيد الصلاحيات: استغلال Dirty COW للوصول إلى الجذر (CVE-2016-5195) - تم التشغيل على Kali Linux 2016.2