
DirtyCow 루트 권한 상승 (CVE-2016-5195)
Dirty COW는 Linux 커널의 경쟁 조건(race condition) 취약점이었습니다. 이 취약점은 메모리 매핑의 copy-on-write(COW) 기능을 처리하는 커널 함수 내부에 존재했으며, 악용될 경우 프로세스가 읽기 전용 파일에 쓸 수 있게 해주었습니다.
이 취약점의 사용 사례로는 passwd 실행 파일과 같은 SUID(Set User ID) 바이너리를 /bin/sh를 실행하여 루트 권한을 획득하는 (직접 생성한) 다른 ELF 실행 파일로 덮어쓰는 것이 있습니다(이 저장소에서 확인할 수 있음).
Linux에서 SUID 비트가 설정된 더 많은 실행 파일을 찾아 익스플로잇 코드에서 변경할 수 있습니다: https://pentestlab.blog/2017/09/25/suid-executables/
권한 상승 PoC: 루트 액세스를 위한 Dirty COW 악용 (CVE-2016-5195) - Kali Linux 2016.2에서 실행됨