
Этот эксплойт использует pokemon-эксплойт уязвимости dirtycow в качестве основы и автоматически генерирует новую строку для passwd. При запуске бинарника пользователю будет предложено ввести новый пароль. Исходный файл /etc/passwd затем сохраняется в /tmp/passwd.bak и заменяет запись root на сгенерированную строку. После запуска эксплойта вы сможете войти в систему с только что созданным пользователем.
Чтобы использовать этот эксплойт, измените значения пользователя в соответствии с вашими потребностями.
Пользователь, создаваемый по умолчанию, — firefart.
Оригинальный эксплойт (метод ptrace_pokedata "pokemon" от dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Скомпилируйте с помощью:
gcc -pthread dirty.c -o dirty -lcrypt
Затем запустите только что созданный бинарник, выполнив:
./dirty
или
./dirty my-new-password
После этого вы можете выполнить su firefart или ssh firefart@...
НЕ ЗАБУДЬТЕ ВОССТАНОВИТЬ /etc/passwd ПОСЛЕ ЗАПУСКА ЭКСПЛОЙТА!
mv /tmp/passwd.bak /etc/passwd
Эксплойт адаптирован Christian "FireFart" Mehlmauer