
Escalade de privilèges root DirtyCow (CVE-2016-5195)
Dirty COW était une vulnérabilité de type race condition dans le noyau Linux. Cette vulnérabilité résidait dans les fonctions du noyau qui gèrent la fonctionnalité copy-on-write (COW) des mappages mémoire et, lorsqu'elle était exploitée, permettait aux processus d'écrire dans des fichiers en lecture seule.
Un exemple d'utilisation de cette vulnérabilité consiste à écraser un binaire SUID (Set User ID) comme l'exécutable passwd avec un autre exécutable elf (que nous créons) qui exécute /bin/sh pour obtenir les privilèges root (comme montré dans ce dépôt).
Vous pouvez trouver plus d'exécutables dans Linux qui ont le bit SUID défini et les modifier dans le code de l'exploit ici : https://pentestlab.blog/2017/09/25/suid-executables/
Preuve de concept d'escalade de privilèges : Exploitation de Dirty COW pour un accès root (CVE-2016-5195) - Exécuté sur Kali Linux 2016.2