
Escalonamento de privilégios de root do DirtyCow (CVE-2016-5195)
Dirty COW era uma vulnerabilidade de condição de corrida no kernel Linux. Essa vulnerabilidade vivia dentro das funções do kernel que lidam com o recurso copy-on-write (COW) de mapeamentos de memória e, quando explorada, permitia que processos escrevessem em arquivos somente leitura.
Um exemplo de caso de uso dessa vulnerabilidade inclui sobrescrever qualquer binário SUID (Set User ID), como o executável passwd, com um executável elf diferente (que criamos) que executa /bin/sh para obter privilégios de root (como mostrado neste repositório).
Você pode encontrar mais executáveis no Linux que possuem o bit SUID definido e alterá-los no código do exploit aqui: https://pentestlab.blog/2017/09/25/suid-executables/
PoC de Escalada de Privilégios: Explorando o Dirty COW para Acesso Root (CVE-2016-5195) - Executado no Kali Linux 2016.2