
Exploit de Dirty Cow - CVE-2016-5195
Dirty COW es una escalada de privilegios local (LPE) en el kernel de Linux conocida como CVE-2016-5195. :contentReference[oaicite:0]{index=0}
En general, Dirty COW afecta a las versiones del kernel de Linux 2.x hasta 4.x anteriores a 4.8.3. :contentReference[oaicite:1]{index=1}
Algunas distribuciones ya han aplicado un backport del parche, por lo que la versión del kernel puede parecer “antigua”, pero podría ser segura.
Dirty COW ya fue parcheado en los siguientes kernels (y en versiones más recientes):
Comprueba la versión del kernel objetivo:
uname -r
Este exploit utiliza como base el exploit pokemon de la vulnerabilidad dirtycow y genera automáticamente una nueva línea de passwd. Se le pedirá al usuario la nueva contraseña cuando se ejecute el binario. El archivo /etc/passwd original se respalda en /tmp/passwd.bak y la línea generada sobrescribe la cuenta root. Después de ejecutar el exploit, deberías poder iniciar sesión con el usuario recién creado.
Para usar este exploit, modifica los valores del usuario según tus necesidades.
El usuario que se crea por defecto es toor.
Exploit original (el método ptrace_pokedata "pokemon" de dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compila con:
gcc -pthread dirty.c -o dirty -lcrypt
Luego ejecuta el binario recién creado de cualquiera de estas dos formas:
./dirty
o
./dirty my-new-password
Después, puedes usar su toor o ssh toor@...
¡NO OLVIDES RESTAURAR TU /etc/passwd DESPUÉS DE EJECUTAR EL EXPLOIT!
mv /tmp/passwd.bak /etc/passwd
Exploit adoptado por Christian "firefart" Mehlmauer