
CVE-2016-5195 (Dirty COW) के लिए C एक्सप्लॉइट जो /etc/passwd को अधिलेखित करके स्वचालित रूप से एक नया रूट पासवर्ड उत्पन्न करता है, जिससे स्थानीय विशेषाधिकार वृद्धि संभव होती है।
यह शोषण (exploit) dirtycow भेद्यता के पोकेमॉन शोषण को आधार के रूप में उपयोग करता है और स्वचालित रूप से एक नई passwd लाइन उत्पन्न करता है। जब बाइनरी चलाई जाती है तो उपयोगकर्ता को नए पासवर्ड के लिए संकेत दिया जाएगा। मूल /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak पर ले जाया जाता है और उत्पन्न लाइन के साथ रूट खाते को अधिलेखित कर दिया जाता है। शोषण चलाने के बाद आप नवनिर्मित उपयोगकर्ता के साथ लॉगिन करने में सक्षम होना चाहिए।
इस शोषण का उपयोग करने के लिए अपनी आवश्यकताओं के अनुसार उपयोगकर्ता मानों को संशोधित करें।
डिफ़ॉल्ट रूप से बनाया जा रहा उपयोगकर्ता firefart है।
मूल शोषण (dirtycow का ptrace_pokedata "pokemon" विधि): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
संकलन करें:
gcc -pthread dirty.c -o dirty -lcrypt
फिर नवनिर्मित बाइनरी को चलाने के लिए निम्न में से कोई एक करें:
./dirty
या
./dirty my-new-password
बाद में, आप su firefart या ssh firefart@... कर सकते हैं
शोषण चलाने के बाद अपने /etc/passwd को पुनर्स्थापित करना न भूलें!
mv /tmp/passwd.bak /etc/passwd
शोषण द्वारा अपनाया गया: Christian "FireFart" Mehlmauer