
Exploit em C para CVE-2016-5195 (Dirty COW) que gera automaticamente uma nova senha de root sobrescrevendo /etc/passwd, permitindo escalada de privilégio local.
Este exploit utiliza o exploit pokemon da vulnerabilidade dirtycow como base e gera automaticamente uma nova linha para o passwd. O usuário será solicitado a informar a nova senha quando o binário for executado. O arquivo original /etc/passwd é então copiado para /tmp/passwd.bak e substitui a conta root pela linha gerada. Após executar o exploit, você deve conseguir fazer login com o usuário recém-criado.
Para usar este exploit, modifique os valores de usuário conforme suas necessidades.
O usuário padrão criado é firefart.
Exploit original (método ptrace_pokedata "pokemon" do dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compile com:
gcc -pthread dirty.c -o dirty -lcrypt
Em seguida, execute o binário recém-criado de uma das seguintes formas:
./dirty
ou
./dirty my-new-password
Depois, você pode usar su firefart ou ssh firefart@...
NÃO ESQUEÇA DE RESTAURAR SEU /etc/passwd APÓS EXECUTAR O EXPLOIT!
mv /tmp/passwd.bak /etc/passwd
Exploit adotado por Christian "FireFart" Mehlmauer