
Escala de privilegios con CVE-2010-5195
Ce projet démontre une escalade de privilèges utilisant la vulnérabilité Dirty COW sur une machine virtuelle avec Ubuntu Server 16.04.1 et le noyau 4.4.0-31-generic.
Dirty COW (CVE-2016-5195) est une condition de course dans le sous-système mémoire du noyau Linux. Elle permet à un utilisateur sans privilèges de modifier des fichiers en lecture seule et d'élever ses privilèges à root.
J'ai vérifié le noyau vulnérable sur la machine victime (uname -a)
J'ai préparé l'environnement Docker sur Kali avec Ubuntu 16.04.1
J'ai créé le fichier dirty.cpp avec le code de l'exploit (Exploit-DB ID: 40847)
J'ai compilé le binaire dans le conteneur avec g++
Je suis sorti du conteneur et j'ai copié le binaire sur Kali
J'ai transféré le binaire vers la machine victime avec scp
Sur la machine victime, j'ai donné les permissions d'exécution et je l'ai lancé :
chmod +x dirty
./dirty
L'exploit a renvoyé un mot de passe root (dirtyCowFun) et j'ai accédé en tant que root avec su root
L'exploit a réussi. L'accès root a été obtenu depuis un utilisateur limité.
dirty : binaire compilé de l'exploitREADME.md : ce fichier explicatif