kernel-exploit-dirtycow-project-subm
Escalada de Privilegios Dirty COW (CVE-2016-5195)
Este proyecto demuestra un escenario de escalada de privilegios en un entorno de laboratorio controlado utilizando la vulnerabilidad Dirty COW en un kernel de Ubuntu 16.04 afectado por CVE-2016-5195.
Entorno
- VM Atacante: Kali Linux
- VM Víctima: Ubuntu 16.04 (kernel vulnerable)
- Objetivo: escalar privilegios desde un usuario limitado a root y capturar la bandera de /root/flag.txt
Pasos de alto nivel (sin código de exploit incluido)
- Se verificó que la versión del kernel de la víctima era vulnerable.
- Se preparó el entorno de compilación (contenedor Ubuntu 16.04) para coincidir con las librerías de la víctima.
- Se compiló el binario del exploit dentro del contenedor.
- Se transfirió el binario compilado del atacante a la víctima.
- Se ejecutó el binario en la víctima y se obtuvo acceso root.
- Se leyó la bandera de
/root/flag.txt para confirmar el éxito.
Prueba
Salida del resultado del exploit
Salida del exploit
Captura de la bandera
Prueba de la bandera