kernel-exploit-dirtycow-project-subm
Escalação de Privilégios Dirty COW (CVE-2016-5195)
Este projeto demonstra um cenário de escalação de privilégios em um ambiente de laboratório controlado usando a vulnerabilidade Dirty COW em um kernel Ubuntu 16.04 afetado pelo CVE-2016-5195.
Ambiente
- VM do atacante: Kali Linux
- VM da vítima: Ubuntu 16.04 (kernel vulnerável)
- Objetivo: escalar privilégios de um usuário limitado para root e capturar a flag de /root/flag.txt
Etapas de alto nível (nenhum código de exploit incluído)
- Verifiquei que a versão do kernel da vítima era vulnerável.
- Preparei o ambiente de compilação (contêiner Ubuntu 16.04) para corresponder às bibliotecas da vítima.
- Compilei o binário do exploit dentro do contêiner.
- Transferi o binário compilado do atacante para a vítima.
- Executei o binário na vítima e obtive acesso root.
- Li a flag de
/root/flag.txt para confirmar o sucesso.
Prova
Saída do resultado do exploit
Saída do exploit
Captura da flag
Prova da flag