
DirtyCow escalada de privilegios a root (CVE-2016-5195)
Dirty COW era una vulnerabilidad de condición de carrera en el kernel de Linux. Esta vulnerabilidad residía en las funciones del kernel que gestionan la funcionalidad de copy-on-write (COW) de los mapeos de memoria y, al ser explotada, permitía a los procesos escribir en archivos de solo lectura.
Un caso de uso de ejemplo de esta vulnerabilidad consiste en sobrescribir cualquier binario SUID (Set User ID), como el ejecutable passwd, con un ejecutable elf diferente (que nosotros creamos) que ejecuta /bin/sh para obtener privilegios de root (como se muestra en este repositorio).
Puedes encontrar más ejecutables en Linux que tengan el bit SUID activado y cambiarlos en el código del exploit aquí: https://pentestlab.blog/2017/09/25/suid-executables/
PoC de escalada de privilegios: explotando Dirty COW para obtener acceso root (CVE-2016-5195) - Ejecutado en Kali Linux 2016.2