
Dirty Cow शोषण - CVE-2016-5195
Dirty COW Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (LPE) है जिसे CVE-2016-5195 के रूप में जाना जाता है।
सामान्यतः, Dirty COW का प्रभाव Linux कर्नेल 2.x से 4.x (4.8.3 से पहले) पर होता है।
कुछ डिस्ट्रो ने पैच को बैकपोर्ट कर लिया है, इसलिए कर्नेल का संस्करण "पुराना" दिख सकता है लेकिन वह सुरक्षित हो सकता है।
Dirty COW को निम्नलिखित कर्नेल (और उनसे नए) में पैच किया गया है:
लक्ष्य कर्नेल का संस्करण जाँचें:
uname -r
# dirtycow
यह एक्सप्लॉइट dirtycow भेद्यता के पोकेमोन एक्सप्लॉइट को आधार बनाकर काम करता है और स्वचालित रूप से एक नई passwd लाइन उत्पन्न करता है।
बाइनरी चलाने पर उपयोगकर्ता से नया पासवर्ड पूछा जाएगा।
मूल /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में ले लिया जाता है और रूट खाते को उत्पन्न लाइन से अधिलेखित कर दिया जाता है।
एक्सप्लॉइट चलाने के बाद आप नवनिर्मित उपयोगकर्ता के साथ लॉगिन कर सकते हैं।
इस एक्सप्लॉइट का उपयोग करने के लिए अपनी आवश्यकताओं के अनुसार उपयोगकर्ता मानों को संशोधित करें।
डिफ़ॉल्ट रूप से बनाया जाने वाला उपयोगकर्ता `toor` है।
मूल एक्सप्लॉइट (dirtycow का ptrace_pokedata "पोकेमोन" विधि):
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
संकलन करें:
```bash
gcc -pthread dirty.c -o dirty -lcrypt
फिर नवनिर्मित बाइनरी को चलाएँ या तो:
./dirty
या
./dirty my-new-password
इसके बाद आप या तो su toor या ssh toor@... कर सकते हैं।
एक्सप्लॉइट चलाने के बाद अपना /etc/passwd पुनर्स्थापित करना न भूलें!
mv /tmp/passwd.bak /etc/passwd
एक्सप्लॉइट द्वारा अपनाया गया: Christian "firefart" Mehlmauer