
CVE-2016-5195 (Dirty COW)에 대한 C 익스플로잇으로, /etc/passwd를 덮어써서 새로운 루트 비밀번호를 자동 생성하며, 로컬 권한 상승을 가능하게 합니다.
이 익스플로잇은 dirtycow 취약점의 pokemon 익스플로잇을 기반으로 하여 새로운 passwd 라인을 자동으로 생성합니다. 바이너리가 실행될 때 새 암호를 입력하라는 메시지가 표시됩니다. 원본 /etc/passwd 파일은 /tmp/passwd.bak으로 백업되고, 생성된 라인으로 root 계정을 덮어씁니다. 익스플로잇을 실행한 후 새로 생성된 사용자로 로그인할 수 있어야 합니다.
이 익스플로잇을 사용하려면 필요에 따라 사용자 값을 수정하세요.
기본적으로 생성되는 사용자는 firefart입니다.
원본 익스플로잇(dirtycow의 ptrace_pokedata "pokemon" 방법): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
다음과 같이 컴파일:
gcc -pthread dirty.c -o dirty -lcrypt
그런 다음 새로 생성된 바이너리를 다음 중 하나의 방법으로 실행:
./dirty
또는
./dirty my-new-password
그 후에는 su firefart 또는 ssh firefart@...를 사용할 수 있습니다.
익스플로잇 실행 후 /etc/passwd를 복원하는 것을 잊지 마세요!
mv /tmp/passwd.bak /etc/passwd
Christian "FireFart" Mehlmauer가 채택한 익스플로잇