
CVE-2016-5195(dirtyCOW)에 대한 내 개인 POC
CVE-2016-5195 (dirty COW)에 대한 제 개인적인 POC와 EXPLOIT입니다.
이 CVE의 간단한 POC입니다. poc.c 파일을 다음과 같이 컴파일하세요:
$ gcc poc.c -o poc -static -lpthread
다음과 같이 실행하세요:
./poc destination_file fake_file
대상 파일이 최소한 읽기 가능한지 확인하세요. 대상 파일의 내용은 fake 파일의 내용으로 덮어써집니다. 실패하면 성공할 때까지 더 여러 번 시도하세요.
원본 파일 길이만큼의 내용만 기록됩니다
root_newuser.c 파일을 다음과 같이 컴파일하세요:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
그런 다음 다음과 같이 실행하세요:
$ ./dirty new_username new_password
새 사용자 이름과 비밀번호를 입력하면 /etc/passwd 파일에 ROOT 권한을 가진 새 사용자가 생성됩니다. 파일의 첫 줄을 확인하여 성공했는지 확인하고 새 사용자 이름과 새 비밀번호로 로그인한 다음, ROOT의 힘을 마음껏 누리세요
root_suid.c 파일을 다음과 같이 컴파일하세요:
$ gcc root_suid.c -o dirty -static -lpthread
그런 다음 추가 인자 없이 간단히 실행할 수 있습니다. /usr/bin/passwd가 변경되었는지 확인하고(sha256sum이 유용할 수 있습니다) 실행하세요. 그러면 ROOT가 되는 순간이 옵니다!
이 CVE에 대한 자세한 내용은 제 블로그에서 확인할 수 있습니다.