kernel-exploit-dirtycow-project-subm
Dirty COW 권한 상승 (CVE-2016-5195)
이 프로젝트는 CVE-2016-5195의 영향을 받는 Ubuntu 16.04 커널에서 Dirty COW 취약점을 사용하여 통제된 실습 환경에서 권한 상승 시나리오를 시연합니다.
환경
- 공격자 VM: Kali Linux
- 피해자 VM: Ubuntu 16.04 (취약한 커널)
- 목표: 제한된 사용자에서 root로 권한을 상승시키고 /root/flag.txt에서 플래그를 획득합니다.
높은 수준의 단계 (익스플로잇 코드 미포함)
- 피해자 커널 버전이 취약한지 확인했습니다.
- 피해자 라이브러리와 일치하도록 컴파일 환경(Ubuntu 16.04 컨테이너)을 준비했습니다.
- 컨테이너 내에서 익스플로잇 바이너리를 빌드했습니다.
- 컴파일된 바이너리를 공격자에서 피해자로 전송했습니다.
- 피해자에서 바이너리를 실행하고 root 액세스 권한을 획득했습니다.
/root/flag.txt에서 플래그를 읽어 성공을 확인했습니다.
증명
익스플로잇 결과 출력
Exploit Output
플래그 캡처
Flag Proof