kernel-exploit-dirtycow-project-subm
Dirty COW Privilegieneskalation (CVE-2016-5195)
Dieses Projekt demonstriert ein Szenario zur Privilegieneskalation in einer kontrollierten Laborumgebung unter Verwendung der Dirty-COW-Sicherheitslücke auf einem von CVE-2016-5195 betroffenen Ubuntu 16.04-Kernel.
Umgebung
- Angreifer-VM: Kali Linux
- Opfer-VM: Ubuntu 16.04 (anfälliger Kernel)
- Ziel: Rechte von einem eingeschränkten Benutzer auf root erweitern und die Flagge aus /root/flag.txt auslesen
Übergeordnete Schritte (kein Exploit-Code enthalten)
- Überprüft, dass die Kernelversion des Opfers anfällig war.
- Vorbereitung der Kompilierungsumgebung (Ubuntu 16.04-Container) zur Anpassung an die Bibliotheken des Opfers.
- Bau der Exploit-Binärdatei innerhalb des Containers.
- Übertragung der kompilierten Binärdatei vom Angreifer zum Opfer.
- Ausführen der Binärdatei auf dem Opfer und Erlangen von root-Zugriff.
- Auslesen der Flagge aus
/root/flag.txt zur Bestätigung des Erfolgs.
Nachweis
Ausgabe des Exploit-Ergebnisses
Exploit-Ausgabe
Flagge erfasst
Flaggen-Nachweis