Dirty COW - विशेषाधिकार वृद्धि (CVE-2016-5195)
यह परियोजना एक वर्चुअल मशीन पर Ubuntu Server 16.04.1 और कर्नेल 4.4.0-31-generic के साथ Dirty COW भेद्यता का उपयोग करके विशेषाधिकार वृद्धि का प्रदर्शन करती है।
🔧 वातावरण
- पीड़ित मशीन: भेद्य Ubuntu 16.04.1 (बिना विशेषाधिकार वाला student)
- हमलावर मशीन: Docker स्थापित Kali Linux
🐮 भेद्यता
Dirty COW (CVE-2016-5195) Linux कर्नेल के मेमोरी उपतंत्र में एक रेस कंडीशन है। यह एक बिना विशेषाधिकार वाले उपयोगकर्ता को केवल-पढ़ने योग्य फ़ाइलों को संशोधित करने और रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है।
🚀 किए गए कदम
- मैंने पीड़ित मशीन पर भेद्य कर्नेल की जाँच की (uname -a)
- मैंने Kali में Ubuntu 16.04.1 के साथ Docker वातावरण तैयार किया
- मैंने एक्सप्लॉइट कोड (Exploit-DB ID: 40847) के साथ dirty.cpp फ़ाइल बनाई
- मैंने कंटेनर के अंदर g++ के साथ बाइनरी संकलित की
- मैं कंटेनर से बाहर निकला और बाइनरी को Kali में कॉपी किया
- मैंने scp के साथ बाइनरी को पीड़ित मशीन पर स्थानांतरित किया
- पीड़ित मशीन पर, मैंने निष्पादन अनुमतियाँ दीं और इसे चलाया:
- एक्सप्लॉइट ने एक रूट पासवर्ड (dirtyCowFun) लौटाया और मैंने su root के साथ रूट के रूप में पहुँच प्राप्त की
✅ परिणाम
एक्सप्लॉइट सफल रहा। एक सीमित उपयोगकर्ता से रूट एक्सेस प्राप्त हुआ।
📁 रिपॉजिटरी की सामग्री
dirty: एक्सप्लॉइट का संकलित बाइनरी
README.md: यह व्याख्यात्मक फ़ाइल