
CVE-2016-5195 익스플로잇 예제.
dcow는 취약점 CVE-2016-5195의 가능한 익스플로잇입니다. 취약한 시스템에서 권한 없는 사용자로 프로그램을 실행하면 /etc/passwd 파일을 수정하여 비밀번호를 "dirtyCowFun"(SHA-512, 이전 표준을 위해 수정 가능)으로 강제합니다. 성공적으로 실행되면 해당 비밀번호로 'su' 명령을 수행하여 루트 셸을 사용할 수 있습니다. -s 옵션(권장)을 사용하면 루트 셸이 자동으로 열립니다. dcow를 옵션 없이 또는 -n 옵션과 함께 사용하면(아래 예 참조) 원래 /etc/passwd의 백업이 현재 실행 디렉터리에 .ssh_bak로 생성됩니다.
이 코드는 정보 제공 및 교육 목적으로 게시되었습니다. 소유자의 허가 없이 시스템 및 서비스에 침입하는 것은 불법입니다. 이 저장소의 정보와 소프트웨어를 오용하면 범죄자에 대한 형사 고발이 제기될 수 있습니다. 이 Git 저장소에 포함된 자료와 관련된 모든 행동 및 활동은 전적으로 귀하의 책임입니다. 저자는 이 웹사이트의 정보나 소프트웨어를 법을 위반하기 위해 오용하는 개인에 대해 형사 고발이 제기되는 경우 책임을 지지 않습니다.
A CVE-2016-5195 vulnerable system.
The program was successfully used with:
and compiled with:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
Compile the program: make
Start the program:
./dcow
or
./dcow -s # 루트 셸을 자동으로 열고 passwd 파일을 복원합니다.
./dcow -s -n # 루트 셸을 자동으로 열지만 passwd 파일은 복원하지 않습니다.
온라인 도움말:
./dcow -h
이 페이지의 "wiki" 섹션에는 취약한 커널/배포판의 일부 목록이 있습니다.
"legacy" 디렉터리에는 C++11 이전 컴파일러를 사용하여 컴파일할 수 있는 이 프로그램의 원시 포팅이 있습니다.
Go + CGO 언어로 작성된 이 익스플로잇 버전이 "golang" 디렉터리에 있습니다. 외부 종속성 없이 정적 실행 파일을 생성할 수 있습니다.