
mio personale POC di CVE-2016-5195(dirtyCOW)
mio POC e EXPLOIT personale del CVE-2016-5195 (dirty COW)
Un semplice POC di questa CVE, compila il file poc.c come segue:
$ gcc poc.c -o poc -static -lpthread
Eseguilo come segue:
./poc destination_file fake_file
Assicurati che il file di destinazione sia almeno leggibile. Il contenuto del file di destinazione verrà sovrascritto da quello del file fittizio, se fallisce, prova più volte finché non riesce.
SOLO il contenuto della lunghezza del file originale verrà scritto
Compila il file root_newuser.c come segue:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Quindi eseguilo come segue:
$ ./dirty new_username new_password
Inserisci il tuo nuovo username e una password, genererà un nuovo utente CON ROOT nel file /etc/passwd, controlla la prima riga del file per vedere se ha successo e accedi con il tuo nuovo username e nuova password, poi GODITI IL POTERE DEL ROOT
Compila il file root_suid.c come segue:
$ gcc root_suid.c -o dirty -static -lpthread
Poi puoi eseguirlo semplicemente senza argomenti aggiuntivi. Controlla se /usr/bin/passwd è stato modificato (sha256sum può essere utile) e poi eseguilo. Poi È IL MOMENTO DEL ROOT!
Puoi visitare il mio blog per maggiori informazioni su questa CVE