kernel-exploit-dirtycow-project-subm
Dirty COW 権限昇格 (CVE-2016-5195)
このプロジェクトは、CVE-2016-5195 の影響を受ける Ubuntu 16.04 カーネル上の Dirty COW 脆弱性を使用して、管理されたラボ環境での権限昇格シナリオを実証します。
環境
- 攻撃者 VM: Kali Linux
- 被害者 VM: Ubuntu 16.04 (脆弱なカーネル)
- 目標: 制限されたユーザーから root への権限を昇格し、/root/flag.txt からフラグを取得する
大まかな手順 (エクスプロイトコードは含まれません)
- 被害者カーネルのバージョンが脆弱であることを確認しました。
- 被害者のライブラリに合わせてコンパイル環境 (Ubuntu 16.04 コンテナ) を準備しました。
- コンテナ内でエクスプロイトバイナリをビルドしました。
- コンパイルしたバイナリを攻撃者から被害者へ転送しました。
- 被害者上でバイナリを実行し、root アクセスを取得しました。
/root/flag.txt からフラグを読み取り、成功を確認しました。
証明
エクスプロイト実行結果の出力
エクスプロイト出力
フラグ証明
フラグ証明