kernel-exploit-dirtycow-project-subm
Dirty COW Élévation de privilèges (CVE-2016-5195)
Ce projet démontre un scénario d'élévation de privilèges dans un environnement de laboratoire contrôlé en utilisant la vulnérabilité Dirty COW sur un noyau Ubuntu 16.04 affecté par CVE-2016-5195.
Environnement
- VM attaquante : Kali Linux
- VM victime : Ubuntu 16.04 (noyau vulnérable)
- Objectif : élever les privilèges d'un utilisateur limité à root et récupérer le drapeau depuis /root/flag.txt
Étapes de haut niveau (aucun code d'exploit inclus)
- Vérifié que la version du noyau de la victime était vulnérable.
- Préparé l'environnement de compilation (conteneur Ubuntu 16.04) pour correspondre aux bibliothèques de la victime.
- Construit le binaire de l'exploit à l'intérieur du conteneur.
- Transféré le binaire compilé de l'attaquant à la victime.
- Exécuté le binaire sur la victime et obtenu un accès root.
- Lu le drapeau depuis
/root/flag.txt pour confirmer le succès.
Preuve
Résultat de l'exploit
Sortie de l'exploit
Capture du drapeau
Preuve du drapeau