
Un ejemplo de exploit CVE-2016-5195.
dcow es un posible exploit de la vulnerabilidad CVE-2016-5195. Ejecutando el programa como usuario no privilegiado en un sistema vulnerable, modificará el archivo /etc/passwd, forzando la contraseña "dirtyCowFun" (SHA-512, pero podría modificarse para estándares antiguos). En caso de ejecución exitosa, haciendo un 'su' con esa contraseña, se dispondrá de un shell root. Usando la opción -s (recomendada), se abrirá automáticamente un shell root. Se creará una copia de seguridad del /etc/passwd original en el directorio de ejecución actual como .ssh_bak, si dcow se usa sin opciones o con -n (ver ejemplo abajo).
Este código se ha publicado con fines informativos y educativos. La intrusión en sistemas y servicios sin la autorización del propietario es ilegal. El uso indebido de la información y el software de este repositorio puede dar lugar a cargos penales contra el perpetrador del delito. Cualquier acción y/o actividad relacionada con el material contenido en este Repositorio Git es únicamente responsabilidad suya. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido de la información o el software de este sitio web para infringir la ley.
Un sistema vulnerable a CVE-2016-5195.
El programa se ha utilizado con éxito con:
y compilado con:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
Compilar el programa: make
Iniciar el programa:
./dcow
o
./dcow -s # Abre automáticamente un shell root y restaura el archivo passwd.
./dcow -s -n # Abre automáticamente un shell root pero no restaura el archivo passwd.
Ayuda en línea:
./dcow -h
En la sección "wiki" de esta página se encuentra una lista parcial de los kernels/distribuciones vulnerables.
En el directorio "legacy" se encuentra un portado crudo de este programa que permite la compilación usando compiladores pre-c++11.
Una versión de este exploit escrita en lenguaje Go + CGO se encuentra en el directorio "golang". Permite la creación de un ejecutable estático sin dependencias externas.