
Lab — Escalação de Privilégios via Dirty Cow CVE-2016-5195 | 4Geeks Academy
Laboratório de escalonamento de privilégios através da vulnerabilidade Dirty Cow, realizado como parte da especialização em cibersegurança da 4Geeks Academy.
Dirty Cow é uma condição de corrida no subsistema de memória do kernel do Linux (CVE-2016-5195) que permite a um usuário local sem privilégios obter acesso de escrita sobre áreas de memória somente leitura, incluindo /etc/passwd. Isso possibilita escalar diretamente para root sem credenciais administrativas.
| Papel | Sistema | IP |
|---|---|---|
| Atacante | Kali Linux | 10.0.2.8 |
| Vítima | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student para root/root/flag.txtFlag capturada: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| Arquivo | Descrição |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | Relatório técnico completo com evidências |
Este laboratório foi realizado em um ambiente controlado e com fins exclusivamente educacionais. A exploração de sistemas sem autorização expressa do proprietário é ilegal.