
Escala de privilegios con CVE-2010-5195
Este projeto demonstra uma escalada de privilégios utilizando a vulnerabilidade Dirty COW em uma máquina virtual com Ubuntu Server 16.04.1 e kernel 4.4.0-31-generic.
Dirty COW (CVE-2016-5195) é uma condição de corrida no subsistema de memória do kernel Linux. Permite que um usuário sem privilégios modifique arquivos somente leitura e escale privilégios para root.
Verifiquei o kernel vulnerável na máquina vítima (uname -a)
Preparei o ambiente Docker no Kali com Ubuntu 16.04.1
Criei o arquivo dirty.cpp com o código do exploit (Exploit-DB ID: 40847)
Compilei o binário dentro do contêiner com g++
Saí do contêiner e copiei o binário para o Kali
Transferi o binário para a máquina vítima com scp
Na máquina vítima, dei permissões de execução e executei:
chmod +x dirty
./dirty
O exploit retornou uma senha root (dirtyCowFun) e acessei como root com su root
O exploit foi bem-sucedido. Obteve-se acesso root a partir de um usuário limitado.
dirty: binário compilado do exploit
README.md: este arquivo explicativo