
लैब — Dirty Cow CVE-2016-5195 के माध्यम से विशेषाधिकार वृद्धि | 4Geeks Academy
Dirty Cow भेद्यता के माध्यम से विशेषाधिकार वृद्धि की प्रयोगशाला, जो 4Geeks Academy की साइबर सुरक्षा विशेषज्ञता के भाग के रूप में की गई।
Dirty Cow लिनक्स कर्नेल के मेमोरी सबसिस्टम में एक रेस कंडीशन है (CVE-2016-5195) जो किसी स्थानीय विशेषाधिकार-रहित उपयोगकर्ता को केवल-पठनीय मेमोरी क्षेत्रों, जिनमें /etc/passwd शामिल है, पर लेखन पहुंच प्राप्त करने की अनुमति देती है। यह प्रशासनिक क्रेडेंशियल्स के बिना सीधे root बनने में सक्षम बनाता है।
| भूमिका | सिस्टम | IP |
|---|---|---|
| हमलावर | Kali Linux | 10.0.2.8 |
| पीड़ित | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student उपयोगकर्ता से root तक विशेषाधिकार बढ़ाना/root/flag.txt में फ़्लैग कैप्चर करनाकैप्चर की गई फ़्लैग: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| फ़ाइल | विवरण |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | साक्ष्य के साथ पूर्ण तकनीकी रिपोर्ट |
यह प्रयोगशाला एक नियंत्रित वातावरण में और केवल शैक्षिक उद्देश्यों के लिए की गई थी। मालिक की स्पष्ट अनुमति के बिना सिस्टम का शोषण करना अवैध है।