
Dirty Cow 익스플로잇 - CVE-2016-5195
Dirty COW는 CVE-2016-5195로 알려진 Linux 커널의 로컬 권한 상승(Local Privilege Escalation, LPE) 취약점입니다. :contentReference[oaicite:0]{index=0}
일반적으로 Dirty COW는 4.8.3 이전의 2.x부터 4.x까지의 Linux 커널에 영향을 미칩니다. :contentReference[oaicite:1]{index=1}
일부 배포판은 패치를 백포트(backport)했으므로 커널 버전이 "오래된" 것처럼 보여도 이미 안전할 수 있습니다.
Dirty COW는 다음 커널(및 그 이상)에서 패치되었습니다:
대상 커널 버전 확인:
uname -r
이 익스플로잇은 dirtycow 취약점의 pokemon 익스플로잇을 기반으로 하여 새로운 passwd 줄을 자동으로 생성합니다. 바이너리를 실행하면 새 비밀번호를 묻는 프롬프트가 표시됩니다. 그런 다음 원본 /etc/passwd 파일은 /tmp/passwd.bak으로 백업되고 생성된 줄로 root 계정을 덮어씁니다. 익스플로잇 실행 후 새로 생성된 사용자로 로그인할 수 있습니다.
이 익스플로잇을 사용하려면 필요에 따라 사용자 값을 수정하세요.
기본적으로 생성되는 사용자는 toor입니다.
원본 익스플로잇(dirtycow의 ptrace_pokedata "pokemon" 방식): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
컴파일:
gcc -pthread dirty.c -o dirty -lcrypt
그런 다음 새로 생성된 바이너리를 다음 중 하나로 실행하세요:
./dirty
또는
./dirty my-new-password
그 후에는 su toor 또는 ssh toor@...를 사용할 수 있습니다.
익스플로잇 실행 후 /etc/passwd를 복원하는 것을 잊지 마세요!
mv /tmp/passwd.bak /etc/passwd
Christian "firefart" Mehlmauer가 채택한 익스플로잇