
Exploit en C pour CVE-2016-5195 (Dirty Cow) qui effectue une escalade de privilèges locale en écrasant /etc/passwd pour créer un nouvel utilisateur root. Se compile avec gcc et demande un nouveau mot de passe.
Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd.
L'utilisateur sera invité à saisir un nouveau mot de passe lorsque le binaire sera exécuté.
Le fichier /etc/passwd original est sauvegardé dans /tmp/passwd.bak et le compte root est écrasé avec la ligne générée.
Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec le nouvel utilisateur créé.
Pour utiliser cet exploit, modifiez les valeurs utilisateur selon vos besoins.
L'utilisateur par défaut créé est toor.
Exploit original (méthode ptrace_pokedata "pokémon" de dirtycow) : https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compilation avec :
gcc -pthread dirty.c -o dirty -lcrypt
Exécutez ensuite le binaire nouvellement créé en faisant soit :
./dirty
ou
./dirty mon-nouveau-mot-de-passe
Après cela, vous pouvez faire su toor ou ssh toor@...
N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !
mv /tmp/passwd.bak /etc/passwd
Exploit adopté par Christian "firefart" Mehlmauer