kernel-exploit-dirtycow-project-subm
Dirty COW विशेषाधिकार वृद्धि (CVE-2016-5195)
यह प्रोजेक्ट Ubuntu 16.04 कर्नेल पर CVE-2016-5195 द्वारा प्रभावित Dirty COW भेद्यता का उपयोग करके नियंत्रित प्रयोगशाला वातावरण में विशेषाधिकार वृद्धि परिदृश्य प्रदर्शित करता है।
पर्यावरण
- हमलावर VM: काली लिनक्स
- पीड़ित VM: Ubuntu 16.04 (कमजोर कर्नेल)
- लक्ष्य: सीमित उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाना और /root/flag.txt से फ़्लैग प्राप्त करना
उच्च-स्तरीय कदम (कोई एक्सप्लॉइट कोड शामिल नहीं)
- पीड़ित कर्नेल संस्करण की कमजोरी की पुष्टि की गई।
- संकलन वातावरण (Ubuntu 16.04 कंटेनर) को पीड़ित की लाइब्रेरीज़ से मेल खाने के लिए तैयार किया गया।
- कंटेनर के अंदर एक्सप्लॉइट बाइनरी बनाई गई।
- संकलित बाइनरी को हमलावर से पीड़ित में स्थानांतरित किया गया।
- पीड़ित पर बाइनरी चलाई गई और रूट एक्सेस प्राप्त किया गया।
- सफलता की पुष्टि के लिए
/root/flag.txt से फ़्लैग पढ़ा गया।
प्रमाण
एक्सप्लॉइट परिणाम आउटपुट
एक्सप्लॉइट आउटपुट
फ़्लैग कैप्चर
ध्वज प्रमाण