
Dirty Cow エクスプロイト - CVE-2016-5195
このエクスプロイトは、dirtycow脆弱性のpokemonエクスプロイトをベースとして使用し、新しいpasswd行を自動生成します。 バイナリ実行時に、新しいパスワードの入力を求められます。 元の/etc/passwdファイルは/tmp/passwd.bakにバックアップされ、生成された行でrootアカウントが上書きされます。 エクスプロイト実行後、新しく作成されたユーザーでログインできるようになります。
このエクスプロイトを使用するには、必要に応じてユーザー値を変更してください。
デフォルトで作成されるユーザーはtoorです。
元のエクスプロイト(dirtycowのptrace_pokedata "pokemon"メソッド): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
コンパイル方法:
gcc -pthread dirty.c -o dirty -lcrypt
その後、新しく作成されたバイナリを次のいずれかの方法で実行します:
./dirty
または
./dirty my-new-password
その後、su toorまたはssh toor@...でログインできます。
エクスプロイト実行後は/etc/passwdを元に戻すのを忘れないでください!
mv /tmp/passwd.bak /etc/passwd
エクスプロイト採用者: Christian "firefart" Mehlmauer