
DirtyCow Root-Rechteausweitung (CVE-2016-5195)
Dirty COW war eine Race-Condition-Schwachstelle im Linux-Kernel. Diese Schwachstelle befand sich in den Kernel-Funktionen, die das Copy-on-Write (COW) Feature von Speicherzuordnungen verwalten, und ermöglichte bei Ausnutzung Prozessen das Schreiben in schreibgeschützte Dateien.
Ein Beispiel für die Nutzung dieser Schwachstelle ist das Überschreiben einer beliebigen SUID-Binärdatei (Set User ID) wie dem passwd-Programm mit einer anderen ELF-Binärdatei (die wir erstellen), die /bin/sh ausführt, um root-Rechte zu erlangen (wie in diesem Repository gezeigt).
Weitere ausführbare Dateien in Linux mit gesetztem SUID-Bit finden Sie und können sie im Exploit-Code hier ändern: https://pentestlab.blog/2017/09/25/suid-executables/
Privilegieneskalation PoC: Ausnutzung von Dirty COW für Root-Zugriff (CVE-2016-5195) - Ausgeführt auf Kali Linux 2016.2