
C-Exploit für CVE-2016-5195 (Dirty Cow), der eine lokale Privilegienausweitung durch Überschreiben von /etc/passwd durchführt, um einen neuen Root-Benutzer zu erstellen. Kompiliert mit gcc und fordert zur Eingabe eines neuen Passworts auf.
Dieser Exploit nutzt den Pokemon-Exploit der DirtyCow-Sicherheitslücke als Basis und generiert automatisch eine neue passwd-Zeile.
Der Benutzer wird nach dem neuen Passwort gefragt, wenn die Binärdatei ausgeführt wird.
Die ursprüngliche /etc/passwd-Datei wird dann nach /tmp/passwd.bak gesichert und das Root-Konto mit der generierten Zeile überschrieben.
Nach Ausführung des Exploits sollten Sie sich mit dem neu erstellten Benutzer anmelden können.
Um diesen Exploit zu verwenden, passen Sie die Benutzerwerte nach Ihren Bedürfnissen an.
Der standardmäßig erstellte Benutzer ist toor.
Original-Exploit (DirtyCow's ptrace_pokedata "Pokemon"-Methode):
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Kompilieren mit:
gcc -pthread dirty.c -o dirty -lcrypt
Führen Sie dann die neu erstellte Binärdatei wie folgt aus:
./dirty
oder
./dirty my-new-password
Danach können Sie entweder su toor oder ssh toor@... verwenden
VERGESSEN SIE NICHT, NACH DEM AUSFÜHREN DES EXPLOITS IHRE /etc/passwd WIEDERHERZUSTELLEN!
mv /tmp/passwd.bak /etc/passwd
Exploit übernommen von Christian "firefart" Mehlmauer