
Exploit C pour CVE-2016-5195 (Dirty COW) qui génère automatiquement un nouveau mot de passe root en écrasant /etc/passwd, permettant une escalade de privilèges locale.
Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd. L'utilisateur se verra demander le nouveau mot de passe lors de l'exécution du binaire. Le fichier /etc/passwd original est alors sauvegardé dans /tmp/passwd.bak et remplace le compte root par la ligne générée. Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec l'utilisateur nouvellement créé.
Pour utiliser cet exploit, modifiez les valeurs utilisateur selon vos besoins.
L'utilisateur par défaut créé est firefart.
Exploit original (méthode ptrace_pokedata "pokemon" de dirtycow) : https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compilez avec :
gcc -pthread dirty.c -o dirty -lcrypt
Exécutez ensuite le binaire nouvellement créé en faisant soit :
./dirty
soit
./dirty my-new-password
Ensuite, vous pouvez soit su firefart soit ssh firefart@...
N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !
mv /tmp/passwd.bak /etc/passwd
Exploit adopté par Christian "FireFart" Mehlmauer