
meu POC pessoal do CVE-2016-5195(dirtyCOW)
meu POC pessoal e EXPLOIT do CVE-2016-5195 (dirty COW)
Apenas um simples POC dessa CVE, compile o arquivo poc.c da seguinte forma:
$ gcc poc.c -o poc -static -lpthread
Você deve executá-lo da seguinte forma:
./poc arquivo_destino arquivo_falso
Certifique-se de que o arquivo de destino seja pelo menos legível. O conteúdo do arquivo de destino será sobrescrito pelo do arquivo falso, se falhar, tente mais vezes até conseguir.
APENAS o conteúdo no comprimento do arquivo original será escrito
Compile o arquivo root_newuser.c da seguinte forma:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Em seguida, execute-o da seguinte forma:
$ ./dirty novo_nome_usuario nova_senha
Digite seu novo nome de usuário e uma senha, isso gerará um novo usuário COM ROOT no arquivo /etc/passwd. Verifique a primeira linha do arquivo para ver se foi bem-sucedido e faça login com seu novo nome de usuário e nova senha, então APENAS APRECIE O PODER DO ROOT
Compile o arquivo root_suid.c da seguinte forma:
$ gcc root_suid.c -o dirty -static -lpthread
Em seguida, você pode executá-lo simplesmente sem argumentos extras. Verifique se o /usr/bin/passwd foi alterado (sha256sum pode ser útil) e então execute-o. Então CHEGOU A HORA DO ROOT!
Você pode visitar meu blog para mais informações sobre esta CVE