
Questo exploit utilizza l'exploit pokemon della vulnerabilità dirtycow come base e genera automaticamente una nuova riga passwd. All'utente verrà chiesto di inserire la nuova password quando il binario viene eseguito. Il file /etc/passwd originale viene poi salvato come backup in /tmp/passwd.bak e l'account root viene sovrascritto con la riga generata. Dopo aver eseguito l'exploit dovresti essere in grado di accedere con il nuovo utente creato.
Per usare questo exploit modifica i valori utente in base alle tue esigenze.
L'utente predefinito creato è firefart.
Exploit originale (metodo ptrace_pokedata "pokemon" di dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compila con:
gcc -pthread dirty.c -o dirty -lcrypt
Poi esegui il binario appena creato facendo:
./dirty
oppure
./dirty my-new-password
Successivamente, puoi fare su firefart oppure ssh firefart@...
NON DIMENTICARE DI RIPRISTINARE /etc/passwd DOPO AVER ESEGUITO L'EXPLOIT!
mv /tmp/passwd.bak /etc/passwd
Exploit adottato da Christian "FireFart" Mehlmauer