
Лаб — Повышение привилегий через Dirty Cow CVE-2016-5195 | 4Geeks Academy
Лабораторная работа по повышению привилегий с использованием уязвимости Dirty Cow, выполненная в рамках специализации по кибербезопасности 4Geeks Academy.
Dirty Cow — это состояние гонки в подсистеме памяти ядра Linux (CVE-2016-5195), которое позволяет локальному непривилегированному пользователю получить доступ на запись к областям памяти, доступным только для чтения, включая /etc/passwd. Это позволяет напрямую повысить привилегии до root без административных учетных данных.
| Роль | Система | IP |
|---|---|---|
| Атакующий | Kali Linux | 10.0.2.8 |
| Жертва | Ubuntu Server 16.04.1 — kernel 4.4.0-31-generic | 10.0.2.9 |
student до root/root/flag.txtЗахваченный флаг: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Уязвимость состояния гонки в /proc/self/mem ядра Linux с повышением привилегий (метод /etc/passwd)
https://www.exploit-db.com/exploits/40847
| Файл | Описание |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | Полный технический отчет с доказательствами |
Данная лабораторная работа была выполнена в контролируемой среде и исключительно в образовательных целях. Эксплуатация систем без явного разрешения владельца незаконна.