
Эксплойт Dirty Cow - CVE-2016-5195
Этот эксплойт использует pokemon-эксплойт уязвимости dirtycow в качестве основы и автоматически генерирует новую строку passwd. При запуске бинарного файла пользователя попросят ввести новый пароль. Оригинальный файл /etc/passwd затем резервируется в /tmp/passwd.bak и перезаписывает учетную запись root сгенерированной строкой. После запуска эксплойта вы сможете войти в систему с новым созданным пользователем.
Чтобы использовать этот эксплойт, измените значения пользователя в соответствии с вашими потребностями.
По умолчанию создается пользователь toor.
Оригинальный эксплойт (метод dirtycow's ptrace_pokedata "pokemon"): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Скомпилируйте с помощью:
gcc -pthread dirty.c -o dirty -lcrypt
Затем запустите только что созданный бинарный файл, выполнив:
./dirty
или
./dirty my-new-password
После этого вы можете выполнить su toor или ssh toor@...
НЕ ЗАБУДЬТЕ ВОССТАНОВИТЬ /etc/passwd ПОСЛЕ ЗАПУСКА ЭКСПЛОЙТА!
mv /tmp/passwd.bak /etc/passwd
Эксплойт адаптирован Christian "firefart" Mehlmauer