
мой личный POC от CVE-2016-5195(dirtyCOW)
мои личные POC и EXPLOIT для CVE-2016-5195 (dirty COW)
Просто POC этой CVE. Скомпилируйте файл poc.c следующим образом:
$ gcc poc.c -o poc -static -lpthread
Запустите его следующим образом:
./poc destination_file fake_file
Убедитесь, что целевой файл хотя бы читаем. Содержимое целевого файла будет перезаписано содержимым фейкового. В случае неудачи просто пробуйте ещё, пока не получится.
Будет записан только контент в пределах длины исходного файла
Скомпилируйте файл root_newuser.c следующим образом:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Затем запустите его так:
$ ./dirty new_username new_password
Введите новое имя пользователя и пароль — он создаст нового пользователя С ROOT в файле /etc/passwd. Проверьте первую строку файла, чтобы убедиться в успехе, затем войдите под новым именем и паролем и ПРОСТО НАСЛАЖДАЙТЕСЬ ВЛАСТЬЮ ROOT
Скомпилируйте файл root_suid.c следующим образом:
$ gcc root_suid.c -o dirty -static -lpthread
Затем просто запустите его без дополнительных аргументов. Проверьте, изменился ли /usr/bin/passwd (может пригодиться sha256sum), а затем выполните его. И НАСТУПАЕТ ВРЕМЯ ROOT!
Вы можете посетить мой блог для получения дополнительной информации об этой CVE