
Reproduktion von CVE-2016-5195 (Dirty COW) Linux Local Privilege Escalation Exploit. Bietet eine kompilierfertige C-Quelle und eine Schritt-für-Schritt-Ausführungsanleitung für Bildungstests.
Nachstellung der Dirty Cow Linux Privilege Escalation Schwachstelle (CVE-2016-5195)
*0. Verwende den Befehl uname -a, um die Linux-Kernelinformationen anzuzeigen
*1. Lade den EXP lokal/auf den Server herunter
*2. Kompiliere dirty.c mit dem Befehl gcc -pthread dirty.c -o dirty -lcrypt, um eine ausführbare Datei namens dirty zu erzeugen
*3. Führe ./dirty pass aus, um die Berechtigungserhöhung durchzuführen; pass ist das gesetzte Passwort
Referenzlink: https://www.jianshu.com/p/df72d1ee1e3e
http://ftp.gnu.org/gnu/gcc/gcc-7.2.0/gcc-7.2.0.tar.gz gcc herunterladen und installieren.