エクスプロイト - Dirty Cow (CVE-2016-5195)
権限昇格ラボ | Linuxカーネルエクスプロイト
📋 概要
DirtyCow脆弱性(CVE-2016-5195)を再現する実践ラボです。これはLinuxカーネルに見られる重大な競合状態で、
特権のないユーザーが読み取り専用メモリマッピングへの書き込みアクセスを取得し、完全なroot権限昇格につながります。
🎯 目的
- カーネルレベルで競合状態がどのように悪用されるかを理解する
- 管理された環境で現実の権限昇格攻撃を再現する
- エクスプロイトの動作を分析し、緩和策を文書化する
🛠️ ツールと環境
- Kali Linux (脆弱なカーネルバージョン)
- GCCコンパイラ
- Cエクスプロイトコード (dirtycow.c)
🔬 実施内容
- パッチ未適用のカーネルで脆弱なLinux環境をセットアップする
- DirtyCowエクスプロイトをコンパイルして実行する
- 一般ユーザーからrootへの権限昇格が成功したことを確認する
- 攻撃ベクトルを文書化し、パッチ(カーネル4.8.3以降)を分析する
🛡️ 緩和策
- Linuxカーネルを最新に保つ(カーネル≥4.8.3で修正)
- ベンダーのセキュリティパッチを迅速に適用する
- SELinux/AppArmorポリシーを使用してエクスプロイトの影響を制限する
⚠️ 免責事項
このプロジェクトは、4Geeks Academyのシステム管理&サイバーセキュリティプログラムの一環として、管理されたラボ環境において教育目的でのみ開発されました。明示的な許可なくシステムで使用しないでください。