
Dirty Cow 익스플로잇 - CVE-2016-5195
이 익스플로잇은 dirtycow 취약점의 pokemon 익스플로잇을 기반으로 하여 새로운 passwd 라인을 자동으로 생성합니다. 바이너리가 실행되면 사용자에게 새 비밀번호를 입력하라는 메시지가 표시됩니다. 원본 /etc/passwd 파일은 /tmp/passwd.bak에 백업되고 생성된 라인으로 root 계정을 덮어씁니다. 익스플로잇 실행 후 새로 생성된 사용자로 로그인할 수 있어야 합니다.
이 익스플로잇을 사용하려면 필요에 따라 사용자 값을 수정하십시오.
기본으로 생성되는 사용자는 toor입니다.
원본 익스플로잇 (dirtycow의 ptrace_pokedata "pokemon" 방식): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
다음과 같이 컴파일하세요:
gcc -pthread dirty.c -o dirty -lcrypt
그런 다음 새로 생성된 바이너리를 다음 중 하나의 방법으로 실행하세요:
./dirty
또는
./dirty my-new-password
이후 su toor 또는 ssh toor@...로 접속할 수 있습니다.
익스플로잇 실행 후 반드시 /etc/passwd를 복원하는 것을 잊지 마세요!
mv /tmp/passwd.bak /etc/passwd
Christian "firefart" Mehlmauer가 채택한 익스플로잇