
DirtyCow — повышение привилегий до root (CVE-2016-5195)
Dirty COW была уязвимостью состояния гонки (race condition) в ядре Linux. Уязвимость находилась в функциях ядра, обрабатывающих механизм копирования при записи (copy-on-write, COW) для отображений памяти; при эксплуатации она позволяла процессам записывать данные в файлы, доступные только для чтения.
Пример использования этой уязвимости — перезапись любого SUID-бинарника (Set User ID), например исполняемого файла passwd, другим ELF-исполняемым файлом (который мы создаём), запускающим /bin/sh для получения root-привилегий (как показано в этом репозитории).
Вы можете найти другие исполняемые файлы в Linux, у которых установлен SUID-бит, и изменить их в коде эксплойта здесь: https://pentestlab.blog/2017/09/25/suid-executables/
PoC повышения привилегий: эксплуатация Dirty COW для получения root-доступа (CVE-2016-5195) - запущено на Kali Linux 2016.2