
DirtyCow रूट विशेषाधिकार वृद्धि (CVE-2016-5195)
Dirty COW Linux कर्नेल में एक race-condition भेद्यता थी। यह भेद्यता कर्नेल के उन फ़ंक्शनों के भीतर रहती थी जो मेमोरी मैपिंग की copy-on-write (COW) सुविधा को संभालते हैं और शोषण किए जाने पर प्रक्रियाओं को केवल-पठनीय (read-only) फ़ाइलों में लिखने की अनुमति देते थे।
इस भेद्यता के उपयोग के एक उदाहरण में किसी भी SUID (Set User ID) बाइनरी जैसे कि passwd निष्पादन योग्य को एक अलग elf निष्पादन योग्य (जिसे हम बनाते हैं) के साथ अधिलेखित करना शामिल है, जो रूट विशेषाधिकार प्राप्त करने के लिए /bin/sh निष्पादित करता है (जैसा कि इस रिपॉजिटरी में दिखाया गया है)।
आप Linux में अधिक ऐसे निष्पादन योग्य पा सकते हैं जिनमें SUID बिट सेट है और उन्हें यहाँ दिए गए exploit कोड में बदल सकते हैं: https://pentestlab.blog/2017/09/25/suid-executables/
विशेषाधिकार वृद्धि (Privilege Escalation) PoC: रूट एक्सेस के लिए Dirty COW का शोषण (CVE-2016-5195) - Kali Linux 2016.2 पर चलाया गया