Dirty COW - Escalata dei privilegi (CVE-2016-5195)
Questo progetto dimostra un'escalata dei privilegi utilizzando la vulnerabilità Dirty COW su una macchina virtuale con Ubuntu Server 16.04.1 e kernel 4.4.0-31-generic.
🔧 Ambiente
- Macchina vittima: Ubuntu 16.04.1 vulnerabile (studente senza privilegi)
- Macchina attaccante: Kali Linux con Docker installato
🐮 Vulnerabilità
Dirty COW (CVE-2016-5195) è una condizione di gara nel sottosistema di memoria del kernel Linux. Consente a un utente senza privilegi di modificare file di sola lettura e di escalare i privilegi a root.
🚀 Passaggi eseguiti
- Ho verificato il kernel vulnerabile sulla macchina vittima (uname -a)
- Ho preparato l'ambiente Docker su Kali con Ubuntu 16.04.1
- Ho creato il file dirty.cpp con il codice dell'exploit (Exploit-DB ID: 40847)
- Ho compilato il binario all'interno del container con g++
- Sono uscito dal container e ho copiato il binario su Kali
- Ho trasferito il binario sulla macchina vittima con scp
- Sulla macchina vittima, ho dato i permessi di esecuzione e l'ho eseguito:
- L'exploit ha restituito una password root (dirtyCowFun) e ho effettuato l'accesso come root con su root
✅ Risultato
L'exploit ha avuto successo. È stato ottenuto accesso root da un utente limitato.
📁 Contenuto del repository
dirty: binario compilato dell'exploit
README.md: questo file esplicativo