
mon POC personnel de CVE-2016-5195 (dirtyCOW)
Mon POC et exploit personnels de CVE-2016-5195 (dirty COW)
Juste un simple POC de ce CVE, compilez le fichier poc.c comme suit :
$ gcc poc.c -o poc -static -lpthread
Vous devez l'exécuter comme suit :
./poc destination_file fake_file
Vous devez vous assurer que le fichier de destination est au moins lisible. Le contenu du fichier de destination sera écrasé par celui du fichier factice, si cela échoue, réessayez jusqu'à ce que cela réussisse.
Seul le contenu dans la longueur du fichier d'origine sera écrit.
Compilez le fichier root_newuser.c comme suit :
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Ensuite, exécutez-le comme suit :
$ ./dirty new_username new_password
Saisissez votre nouveau nom d'utilisateur et un mot de passe, cela générera un nouvel utilisateur AVEC LES PRIVILÈGES ROOT dans le fichier /etc/passwd, vérifiez la première ligne du fichier pour voir si c'est réussi et connectez-vous avec votre nouveau nom d'utilisateur et nouveau mot de passe, puis PROFITEZ DU POUVOIR DU ROOT
Compilez le fichier root_suid.c comme suit :
$ gcc root_suid.c -o dirty -static -lpthread
Ensuite, vous pouvez l'exécuter simplement sans aucun argument supplémentaire. Vérifiez si /usr/bin/passwd a été modifié (sha256sum peut être utile) puis exécutez-le. Ensuite, IL EST TEMPS DE DEVENIR ROOT !
Vous pouvez visiter mon blog pour plus d'informations sur ce CVE.