
C-Exploit für CVE-2016-5195 (Dirty COW), der automatisch ein neues Root-Passwort generiert, indem /etc/passwd überschrieben wird, was eine lokale Privilegieneskalation ermöglicht.
Dieser Exploit verwendet den Pokemon-Exploit der Dirtycow-Schwachstelle als Basis und generiert automatisch eine neue passwd-Zeile. Der Benutzer wird nach dem neuen Passwort gefragt, wenn die Binärdatei ausgeführt wird. Die originale /etc/passwd-Datei wird dann nach /tmp/passwd.bak gesichert und das Root-Konto wird mit der generierten Zeile überschrieben. Nach der Ausführung des Exploits sollten Sie sich mit dem neu erstellten Benutzer anmelden können.
Um diesen Exploit zu verwenden, passen Sie die Benutzerwerte nach Ihren Bedürfnissen an.
Der standardmäßig erstellte Benutzer ist firefart.
Originaler Exploit (dirtycow's ptrace_pokedata "pokemon" Methode): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Kompilieren mit:
gcc -pthread dirty.c -o dirty -lcrypt
Führen Sie dann die neu erstellte Binärdatei aus, entweder mit:
./dirty
oder
./dirty my-new-password
Danach können Sie entweder su firefart oder ssh firefart@... verwenden
VERGESSEN SIE NICHT, IHRE /etc/passwd NACH DER AUSFÜHRUNG DES EXPLOITS WIEDERHERZUSTELLEN!
mv /tmp/passwd.bak /etc/passwd
Exploit übernommen von Christian "FireFart" Mehlmauer