
CVE-2016-5195(dirtyCOW) का मेरा व्यक्तिगत POC
CVE-2016-5195 (dirty COW) का मेरा व्यक्तिगत POC और EXPLOIT
इस CVE का एक सरल POC, फ़ाइल poc.c को इस प्रकार संकलित करें:
$ gcc poc.c -o poc -static -lpthread
इसे इस प्रकार चलाएँ:
./poc destination_file fake_file
सुनिश्चित करें कि गंतव्य फ़ाइल कम से कम पढ़ने योग्य हो। गंतव्य फ़ाइल की सामग्री नकली फ़ाइल की सामग्री से ओवरराइट हो जाएगी, यदि विफल हो, तब तक अधिक बार प्रयास करें जब तक सफल न हो जाए।
केवल मूल फ़ाइल की लंबाई की सामग्री ही लिखी जाएगी
फ़ाइल root_newuser.c को इस प्रकार संकलित करें:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
फिर इसे इस प्रकार चलाएँ:
$ ./dirty new_username new_password
अपना नया उपयोगकर्ता नाम और पासवर्ड टाइप करें, यह फ़ाइल /etc/passwd में ROOT के साथ एक नया उपयोगकर्ता उत्पन्न करेगा, सफलता की जाँच के लिए फ़ाइल की पहली पंक्ति देखें और अपने नए उपयोगकर्ता नाम और पासवर्ड से लॉगिन करें, फिर बस ROOT की शक्ति का आनंद लें
फ़ाइल root_suid.c को इस प्रकार संकलित करें:
$ gcc root_suid.c -o dirty -static -lpthread
फिर आप इसे बिना किसी अतिरिक्त तर्क के चला सकते हैं। जाँच करें कि क्या /usr/bin/passwd बदल गया है (sha256sum उपयोगी हो सकता है) और फिर इसे चलाएँ। फिर यह ROOT का समय है!
आप इस CVE के बारे में अधिक जानकारी के लिए मेरे ब्लॉग पर जा सकते हैं