kernel-exploit-dirtycow-project-subm
Повышение привилегий Dirty COW (CVE-2016-5195)
Этот проект демонстрирует сценарий повышения привилегий в контролируемой лабораторной среде с использованием уязвимости Dirty COW в ядре Ubuntu 16.04, затронутом CVE-2016-5195.
Среда
- ВМ атакующего: Kali Linux
- ВМ жертвы: Ubuntu 16.04 (уязвимое ядро)
- Цель: повысить привилегии от ограниченного пользователя до root и получить флаг из /root/flag.txt
Краткие шаги (код эксплойта не включён)
- Проверили, что версия ядра жертвы уязвима.
- Подготовили среду компиляции (контейнер Ubuntu 16.04) для соответствия библиотекам жертвы.
- Собрали бинарный файл эксплойта внутри контейнера.
- Передали скомпилированный бинарный файл от атакующего жертве.
- Запустили бинарный файл на жертве и получили доступ root.
- Прочитали флаг из
/root/flag.txt, чтобы подтвердить успех.
Подтверждение
Результат работы эксплойта
Результат эксплойта
Получение флага
Подтверждение флага