
Exploit do Dirty Cow - CVE-2016-5195
Este exploit usa o exploit pokemon da vulnerabilidade dirtycow como base e gera automaticamente uma nova linha no passwd. O usuário será solicitado a fornecer a nova senha quando o binário for executado. O arquivo /etc/passwd original é então copiado para /tmp/passwd.bak e sobrescreve a conta root com a linha gerada. Após executar o exploit, você deve conseguir fazer login com o usuário recém-criado.
Para usar este exploit, modifique os valores de usuário conforme suas necessidades.
O usuário padrão criado é toor.
Exploit original (método ptrace_pokedata "pokemon" do dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compile com:
gcc -pthread dirty.c -o dirty -lcrypt
Em seguida, execute o binário recém-criado fazendo:
./dirty
ou
./dirty minha-nova-senha
Depois, você pode su toor ou ssh toor@...
NÃO ESQUEÇA DE RESTAURAR O SEU /etc/passwd APÓS EXECUTAR O EXPLOIT!
mv /tmp/passwd.bak /etc/passwd
Exploit adotado por Christian "firefart" Mehlmauer