
Escalation dei privilegi di root DirtyCow (CVE-2016-5195)
Dirty COW era una vulnerabilità di race condition nel kernel Linux. Questa vulnerabilità risiedeva nelle funzioni del kernel che gestiscono la funzionalità copy-on-write (COW) dei mapping di memoria e, quando sfruttata, consentiva ai processi di scrivere su file di sola lettura.
Un caso d'uso di esempio di questa vulnerabilità include la sovrascrittura di qualsiasi binario SUID (Set User ID), come l'eseguibile passwd, con un diverso eseguibile ELF (che creiamo noi) che esegue /bin/sh per ottenere privilegi di root (come mostrato in questo repository).
Puoi trovare altri eseguibili in Linux che hanno il bit SUID impostato e modificarli nel codice dell'exploit qui: https://pentestlab.blog/2017/09/25/suid-executables/
PoC di escalation dei privilegi: sfruttamento di Dirty COW per l'accesso root (CVE-2016-5195) - Eseguito su Kali Linux 2016.2