
Um exemplo de exploit CVE-2016-5195.
dcow é um possível exploit da vulnerabilidade CVE-2016-5195. Executando o programa como usuário não privilegiado em um sistema vulnerável, ele modificará o arquivo /etc/passwd, forçando a senha "dirtyCowFun" (SHA-512, mas pode ser modificada para padrões mais antigos). Em caso de execução bem-sucedida, fazendo um "su" com essa senha, um shell root estará disponível. Usando a opção -s (recomendado), um shell root será automaticamente aberto. Um backup do /etc/passwd original será criado no diretório de execução atual como .ssh_bak, se o dcow for usado sem opções ou com -n (veja exemplo abaixo).
Este código foi postado para fins informativos e educacionais. A invasão de sistemas e serviços sem a autorização do proprietário é ilegal. O uso indevido das informações e do software neste repositório pode resultar em acusações criminais contra o perpetrador do crime. Quaisquer ações e/ou atividades relacionadas ao material contido neste Repositório Git são de sua inteira responsabilidade. O autor não será responsabilizado no caso de qualquer acusação criminal ser movida contra indivíduos que façam mau uso das informações ou do software neste site para infringir a lei.
Um sistema vulnerável ao CVE-2016-5195.
O programa foi usado com sucesso em:
e compilado com:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
Compile o programa: make
Inicie o programa:
./dcow
ou
./dcow -s # Abre automaticamente um shell root e restaura o arquivo passwd.
./dcow -s -n # Abre automaticamente um shell root mas não restaura o arquivo passwd.
Ajuda online:
./dcow -h
Na seção "wiki" desta página está presente uma lista parcial dos kernels/distros vulneráveis.
No diretório "legacy" está presente uma portabilidade bruta deste programa que permite a compilação usando compiladores pré-c++11.
Uma versão deste exploit escrita em linguagem Go + CGO está presente no diretório "golang". Ela permite a criação de um executável estático sem dependências externas.