
Exploit Dirty Cow - CVE-2016-5195
Dirty COW est une élévation de privilèges locale (LPE) dans le noyau Linux, connue sous le nom de CVE-2016-5195. :contentReference[oaicite:0]{index=0}
En général, Dirty COW affecte les noyaux Linux de 2.x à 4.x antérieurs à 4.8.3. :contentReference[oaicite:1]{index=1}
Certaines distributions ont déjà effectué un backport du patch, donc la version du noyau peut sembler « ancienne » mais être en réalité déjà sécurisée.
Dirty COW a été corrigé dans les noyaux suivants (et les versions plus récentes) :
Vérifiez la version du noyau cible :
uname -r
# dirtycow
Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd.
L'utilisateur se verra demander le nouveau mot de passe lors de l'exécution du binaire.
Le fichier /etc/passwd d'origine est ensuite sauvegardé vers /tmp/passwd.bak, puis le compte root est écrasé avec la ligne générée.
Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec le nouvel utilisateur créé.
Pour utiliser cet exploit, modifiez les valeurs de l'utilisateur selon vos besoins.
L'utilisateur créé par défaut est `toor`.
Exploit d'origine (méthode ptrace_pokedata « pokemon » de dirtycow) :
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compiler avec :
```bash
gcc -pthread dirty.c -o dirty -lcrypt
Exécutez ensuite le binaire nouvellement créé de l'une des manières suivantes :
./dirty
ou
./dirty my-new-password
Ensuite, vous pouvez utiliser su toor ou ssh toor@...
N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !
mv /tmp/passwd.bak /etc/passwd
Exploit adapté par Christian « firefart » Mehlmauer