
mi POC personal de CVE-2016-5195 (dirtyCOW)
mi POC y EXPLOIT personal de CVE-2016-5195 (dirty COW)
Simplemente un POC de este CVE, compile el archivo poc.c de la siguiente manera:
$ gcc poc.c -o poc -static -lpthread
Debe ejecutarlo de la siguiente manera:
./poc destination_file fake_file
Debe asegurarse de que el archivo de destino sea al menos legible. El contenido del archivo de destino será sobrescrito por el del archivo ficticio, si falla, intente más veces hasta que tenga éxito.
SOLO se escribirá el contenido en la longitud del archivo original
Compile el archivo root_newuser.c de la siguiente manera:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Luego ejecútelo de la siguiente manera:
$ ./dirty new_username new_password
Escriba su nuevo nombre de usuario y una contraseña, generará un nuevo usuario CON ROOT en el archivo /etc/passwd, verifique la primera línea del archivo para ver si fue exitoso e inicie sesión con su nuevo nombre de usuario y nueva contraseña, luego SOLO DISFRUTE DEL PODER DEL ROOT
Compile el archivo root_suid.c de la siguiente manera:
$ gcc root_suid.c -o dirty -static -lpthread
Luego puede ejecutarlo simplemente sin argumentos adicionales. Verifique si /usr/bin/passwd ha cambiado (sha256sum puede ser útil) y luego ejecútelo. ¡ENTONCES LLEGA EL MOMENTO DEL ROOT!
Puede visitar mi blog para más información sobre este CVE