
CVE-2016-5195(Dirty COW)用のCエクスプロイト。/etc/passwdを上書きして新しいrootパスワードを自動生成し、ローカル権限昇格を可能にします。
このエクスプロイトは、dirtycow脆弱性のpokemonエクスプロイトをベースとして、新しいpasswd行を自動生成します。 バイナリ実行時に新しいパスワードの入力を求められます。 元の/etc/passwdファイルは/tmp/passwd.bakにバックアップされ、生成された行でrootアカウントを上書きします。 エクスプロイト実行後、新しく作成されたユーザーでログインできるようになります。
このエクスプロイトを使用するには、必要に応じてユーザー値を変更してください。
デフォルトで作成されるユーザーは firefart です。
オリジナルのエクスプロイト(dirtycowのptrace_pokedata "pokemon" メソッド): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
コンパイル方法:
gcc -pthread dirty.c -o dirty -lcrypt
次に、以下のいずれかの方法で新しく作成されたバイナリを実行します:
./dirty
または
./dirty my-new-password
その後、su firefart または ssh firefart@... でログインできます。
エクスプロイト実行後は必ず /etc/passwd を復元してください!
mv /tmp/passwd.bak /etc/passwd
エクスプロイトは Christian "FireFart" Mehlmauer によって採用されました