
Exploit Dirty Cow - CVE-2016-5195
Dirty COW é uma Escalação de Privilégio Local (LPE) no kernel Linux conhecida como CVE-2016-5195. :contentReference[oaicite:0]{index=0}
Em geral, Dirty COW afeta os kernels Linux 2.x até 4.x anteriores ao 4.8.3. :contentReference[oaicite:1]{index=1}
Algumas distribuições já backportaram o patch, então a versão do kernel pode parecer "antiga" mas já pode estar segura.
Dirty COW foi corrigido nos seguintes kernels (e posteriores):
Verifique a versão do kernel alvo:
uname -r
Este exploit usa o exploit pokemon da vulnerabilidade dirtycow como base e gera automaticamente uma nova linha de passwd. O usuário será solicitado a fornecer a nova senha quando o binário for executado. O arquivo /etc/passwd original é então copiado para /tmp/passwd.bak e substitui a conta root pela linha gerada. Após executar o exploit, você deve conseguir fazer login com o usuário recém-criado.
Para usar este exploit, modifique os valores do usuário de acordo com suas necessidades.
O usuário padrão criado é toor.
Exploit original (método ptrace_pokedata "pokemon" do dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Compile com:
gcc -pthread dirty.c -o dirty -lcrypt
Em seguida, execute o binário recém-criado de uma das seguintes formas:
./dirty
ou
./dirty minha-nova-senha
Depois, você pode usar su toor ou ssh toor@...
NÃO ESQUEÇA DE RESTAURAR SEU /etc/passwd APÓS EXECUTAR O EXPLOIT!
mv /tmp/passwd.bak /etc/passwd
Exploit adaptado por Christian "firefart" Mehlmauer