
Dirty Cow 脆弱性を利用した権限昇格ラボ。4Geeks Academy のサイバーセキュリティ専門コースの一環として実施しました。
Dirty Cow は Linux カーネルのメモリサブシステムにおける競合状態 (CVE-2016-5195) であり、権限のないローカルユーザーが /etc/passwd を含む読み取り専用メモリ領域への書き込みアクセスを取得できるようにします。これにより、管理者資格情報なしで直接 root に権限昇格することが可能になります。
| 役割 | システム | IP |
|---|---|---|
| 攻撃者 | Kali Linux | 10.0.2.8 |
| 被害者 | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student ユーザーから root へ権限を昇格する/root/flag.txt でフラグを取得する取得したフラグ: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| ファイル | 説明 |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | 証拠を含む完全な技術レポート |
このラボは管理された環境で、教育目的のみで実施されました。所有者の明示的な許可なしにシステムを悪用することは違法です。