
Laboratorio — Escalation dei privilegi tramite Dirty Cow CVE-2016-5195 | 4Geeks Academy
Laboratorio di escalatione dei privilegi tramite la vulnerabilità Dirty Cow, realizzato come parte della specializzazione in cybersecurity di 4Geeks Academy.
Dirty Cow è una condizione di gara nel sottosistema di memoria del kernel Linux (CVE-2016-5195) che consente a un utente locale senza privilegi di ottenere accesso in scrittura su aree di memoria di sola lettura, inclusa /etc/passwd. Ciò permette di scalare direttamente a root senza credenziali amministrative.
| Ruolo | Sistema | IP |
|---|---|---|
| Attaccante | Kali Linux | 10.0.2.8 |
| Vittima | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student a root/root/flag.txtFlag catturata: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| File | Descrizione |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | Rapporto tecnico completo con evidenze |
Questo laboratorio è stato realizzato in un ambiente controllato e con fini esclusivamente educativi. Lo sfruttamento di sistemi senza l'espressa autorizzazione del proprietario è illegale.