
Privilegienerweiterung mit CVE-2010-5195
Dieses Projekt demonstriert eine Privilegieneskalation unter Ausnutzung der Dirty COW-Schwachstelle in einer virtuellen Maschine mit Ubuntu Server 16.04.1 und Kernel 4.4.0-31-generic.
Dirty COW (CVE-2016-5195) ist eine Race-Condition im Speicher-Subsystem des Linux-Kernels. Sie ermöglicht es einem unprivilegierten Benutzer, schreibgeschützte Dateien zu ändern und Privilegien auf root zu eskalieren.
Ich überprüfte den verwundbaren Kernel auf der Opfermaschine (uname -a)
Ich bereitete die Docker-Umgebung auf Kali mit Ubuntu 16.04.1 vor
Ich erstellte die Datei dirty.cpp mit dem Exploit-Code (Exploit-DB ID: 40847)
Ich kompilierte die Binärdatei innerhalb des Containers mit g++
Ich verließ den Container und kopierte die Binärdatei nach Kali
Ich übertrug die Binärdatei mit scp auf die Opfermaschine
Auf der Opfermaschine erteilte ich Ausführungsberechtigungen und führte sie aus:
chmod +x dirty
./dirty
Der Exploit gab ein root-Passwort zurück (dirtyCowFun) und ich meldete mich als root mit su root an
Der Exploit war erfolgreich. Es wurde root-Zugriff von einem eingeschränkten Benutzer aus erlangt.