
Lab — Escalade de privilèges via Dirty Cow CVE-2016-5195 | 4Geeks Academy
Laboratoire d'escalade de privilèges utilisant la vulnérabilité Dirty Cow, réalisé dans le cadre de la spécialisation en cybersécurité de la 4Geeks Academy.
Dirty Cow est une condition de course dans le sous-système mémoire du noyau Linux (CVE-2016-5195) qui permet à un utilisateur local sans privilèges d'obtenir un accès en écriture sur des zones mémoire en lecture seule, dont /etc/passwd. Cela permet d'escalader directement à root sans identifiants administratifs.
| Rôle | Système | IP |
|---|---|---|
| Attaquant | Kali Linux | 10.0.2.8 |
| Victime | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student à root/root/flag.txtFlag capturée : 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| Fichier | Description |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | Rapport technique complet avec preuves |
Ce laboratoire a été réalisé dans un environnement contrôlé et à des fins exclusivement éducatives. L'exploitation de systèmes sans autorisation expresse du propriétaire est illégale.