
Dirty Cow exploit - CVE-2016-5195
Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd.
L'utilisateur sera invité à saisir un nouveau mot de passe lorsque le binaire sera exécuté.
Le fichier /etc/passwd original est sauvegardé dans /tmp/passwd.bak et le compte root est écrasé avec la ligne générée.
Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec le nouvel utilisateur créé.
Pour utiliser cet exploit, modifiez les valeurs utilisateur selon vos besoins.
L'utilisateur par défaut créé est toor.
Exploit original (méthode ptrace_pokedata "pokémon" de dirtycow) : https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compilation avec :
gcc -pthread dirty.c -o dirty -lcrypt
Exécutez ensuite le binaire nouvellement créé en faisant soit :
./dirty
ou
./dirty mon-nouveau-mot-de-passe
Après cela, vous pouvez faire su toor ou ssh toor@...
N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !
mv /tmp/passwd.bak /etc/passwd
Exploit adopté par Christian "firefart" Mehlmauer