kernel-exploit-dirtycow-project-subm
Dirty COW - Escalata dei privilegi (CVE-2016-5195)
Questo progetto dimostra uno scenario di escalation dei privilegi in un ambiente di laboratorio controllato utilizzando la vulnerabilità Dirty COW su un kernel Ubuntu 16.04 affetto da CVE-2016-5195.
Ambiente
- VM attaccante: Kali Linux
- VM vittima: Ubuntu 16.04 (kernel vulnerabile)
- Obiettivo: escalare i privilegi da un utente limitato a root e catturare la flag da /root/flag.txt
Passaggi ad alto livello (nessun codice exploit incluso)
- Verificato che la versione del kernel della vittima fosse vulnerabile.
- Preparato l'ambiente di compilazione (contenitore Ubuntu 16.04) per corrispondere alle librerie della vittima.
- Compilato il binario dell'exploit all'interno del contenitore.
- Trasferito il binario compilato dall'attaccante alla vittima.
- Eseguito il binario sulla vittima e ottenuto accesso root.
- Letta la flag da
/root/flag.txt per confermare il successo.
Prova
Output del risultato dell'exploit