
Dirty Cow exploit - CVE-2016-5195
Dieser Exploit nutzt den Pokemon-Exploit der DirtyCow-Sicherheitslücke als Basis und generiert automatisch eine neue passwd-Zeile.
Der Benutzer wird nach dem neuen Passwort gefragt, wenn die Binärdatei ausgeführt wird.
Die ursprüngliche /etc/passwd-Datei wird dann nach /tmp/passwd.bak gesichert und das Root-Konto mit der generierten Zeile überschrieben.
Nach Ausführung des Exploits sollten Sie sich mit dem neu erstellten Benutzer anmelden können.
Um diesen Exploit zu verwenden, passen Sie die Benutzerwerte nach Ihren Bedürfnissen an.
Der standardmäßig erstellte Benutzer ist toor.
Original-Exploit (DirtyCow's ptrace_pokedata "Pokemon"-Methode):
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Kompilieren mit:
gcc -pthread dirty.c -o dirty -lcrypt
Führen Sie dann die neu erstellte Binärdatei wie folgt aus:
./dirty
oder
./dirty my-new-password
Danach können Sie entweder su toor oder ssh toor@... verwenden
VERGESSEN SIE NICHT, NACH DEM AUSFÜHREN DES EXPLOITS IHRE /etc/passwd WIEDERHERZUSTELLEN!
mv /tmp/passwd.bak /etc/passwd
Exploit übernommen von Christian "firefart" Mehlmauer