
Dirty COW (CVE-2016-5195) の PoC
Dirty COW(CVE-2016-5195)のPoC。
このPoCは、/proc/self/memの代わりにptraceを使用してvDSOにパッチを適用します。ファイルシステムのバイナリを変更するPoCに比べていくつかの利点があります。
そして、いくつかの欠点も。
現在のペイロードはThe Sea Watcherとほぼ同じで、プロセスがclock_gettime()を呼び出すたびに実行されます。プロセスにroot権限があり、/tmp/.xが存在しない場合、フォークして/tmp/.xを作成し、最後にエクスプロイトへのTCPリバースシェルを作成します。エレガントな方法ではありませんが、コンテナエスケープに使用される可能性があります。
vDSOが正常にパッチされたかどうかの検出は完全ではありません。復元ステップでは、vDSOは実際に復元されますが、エクスプロイトはそれを正しく報告できません。実際、vDSOの変更はエクスプロイトプロセスに影響を与えないようです。