
mein persönlicher POC für CVE-2016-5195(dirtyCOW)
mein persönlicher POC und EXPLOIT für CVE-2016-5195 (dirty COW)
Nur ein einfacher POC dieser CVE, kompiliere die Datei poc.c wie folgt:
$ gcc poc.c -o poc -static -lpthread
Du solltest es wie folgt ausführen:
./poc destination_file fake_file
Du solltest sicherstellen, dass die Zieldatei zumindest lesbar ist. Der Inhalt der Zieldatei wird durch den der Fake-Datei überschrieben, wenn es fehlschlägt, versuche es einfach mehrfach, bis es gelingt.
NUR der Inhalt in der Länge der ursprünglichen Datei wird geschrieben
Kompiliere die Datei root_newuser.c wie folgt:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Führe sie dann wie folgt aus:
$ ./dirty new_username new_password
Gib deinen neuen Benutzernamen und ein Passwort ein. Es wird einen neuen Benutzer MIT ROOT in der Datei /etc/passwd erzeugen. Überprüfe die erste Zeile der Datei, um zu sehen, ob es erfolgreich war, und melde dich mit deinem neuen Benutzernamen und Passwort an. Dann GENIEßE EINFACH DIE MACHT DES ROOT
Kompiliere die Datei root_suid.c wie folgt:
$ gcc root_suid.c -o dirty -static -lpthread
Dann kannst du sie einfach ohne weitere Argumente ausführen. Überprüfe, ob /usr/bin/passwd verändert wurde (sha256sum könnte nützlich sein), und führe sie dann aus. Dann IST ES ZEIT FÜR DEN ROOT!
Du kannst meinen Blog für weitere Informationen zu dieser CVE besuchen