
CVE-2016-5195 (Dirty COW) एक्सप्लॉयट जो /etc/passwd को संशोधित करके विशेषाधिकार बढ़ाता है और कमजोर Linux कर्नेल पर रूट शेल उत्पन्न करता है।
dcow एक संभावित शोषण है जो भेद्यता CVE-2016-5195 का उपयोग करता है। प्रोग्राम को एक असुरक्षित प्रणाली पर सामान्य उपयोगकर्ता के रूप में चलाने पर, यह /etc/passwd फ़ाइल में संशोधन करेगा, जिससे पासवर्ड "dirtyCowFun" (SHA-512, लेकिन पुराने मानकों के लिए संशोधित किया जा सकता है) के साथ सेट हो जाएगा। सफल निष्पादन की स्थिति में, उस पासवर्ड के साथ "su" करने पर, रूट शेल उपलब्ध होगा। -s विकल्प का उपयोग करने पर (अनुशंसित), अपने आप एक रूट शेल खुल जाएगा। यदि dcow का उपयोग बिना किसी विकल्प के या -n के साथ किया जाता है (नीचे उदाहरण देखें), तो मूल /etc/passwd का एक बैकअप वर्तमान निष्पादन निर्देशिका में .ssh_bak के रूप में बनाया जाएगा।
यह कोड जानकारी और शैक्षणिक उद्देश्यों के लिए पोस्ट किया गया है। मालिक की अनुमति के बिना प्रणालियों और सेवाओं में घुसपैठ करना अवैध है। इस रिपॉजिटरी में मौजूद जानकारी और सॉफ्टवेयर का दुरुपयोग करने पर अपराधी के खिलाफ आपराधिक आरोप लग सकते हैं। इस Git रिपॉजिटरी में मौजूद सामग्री से संबंधित कोई भी कार्रवाई या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। लेखक किसी भी व्यक्ति द्वारा इस वेबसाइट पर मौजूद जानकारी या सॉफ्टवेयर का दुरुपयोग करके कानून तोड़ने पर लगाए गए आपराधिक आरोपों के लिए जिम्मेदार नहीं होगा।
एक CVE-2016-5195 भेद्यता वाला सिस्टम।
प्रोग्राम सफलतापूर्वक उपयोग किया गया है:
और निम्नलिखित के साथ संकलित:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
प्रोग्राम संकलित करें: make
प्रोग्राम प्रारंभ करें:
./dcow
या
./dcow -s # अपने आप रूट शेल खोलता है और passwd फ़ाइल को पुनर्स्थापित करता है।
./dcow -s -n # अपने आप रूट शेल खोलता है लेकिन passwd फ़ाइल को पुनर्स्थापित नहीं करता है।
ऑनलाइन सहायता:
./dcow -h
इस पृष्ठ के "wiki" अनुभाग में संवेदनशील कर्नेल/डिस्ट्रोस की एक आंशिक सूची मौजूद है।
निर्देशिका "legacy" में इस प्रोग्राम का एक कच्चा पोर्टिंग मौजूद है जो pre-c++11 कंपाइलरों का उपयोग करके संकलन की अनुमति देता है।
Go + CGO भाषा में लिखे गए इस शोषण का एक संस्करण "golang" निर्देशिका में मौजूद है। यह बिना बाहरी निर्भरता के एक स्थिर निष्पादन योग्य बनाने की अनुमति देता है।