我对 CVE-2016-5195(dirty COW)的个人 POC 与 EXPLOIT
这只是该 CVE 的一个简单 POC,按如下方式编译文件 poc.c:
$ gcc poc.c -o poc -static -lpthread
你应该按如下方式运行它:
./poc destination_file fake_file
你应该确保目标文件至少是可读的。目标文件的内容将被伪造文件的内容覆盖,如果失败,只需多试几次直到成功为止。
仅会写入原文件长度范围内的内容
按如下方式编译文件 root_newuser.c:
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
然后按如下方式运行它:
$ ./dirty new_username new_password
输入你的新用户名和密码,它将在文件 /etc/passwd 中生成一个具有 ROOT 权限的新用户。检查该文件的第一行以确认是否成功,然后用你的新用户名和新密码登录,尽情享受 ROOT 的力量吧
按如下方式编译文件 root_suid.c:
$ gcc root_suid.c -o dirty -static -lpthread
然后你可以直接运行它,无需任何额外参数。检查 /usr/bin/passwd 是否被修改(sha256sum 可能会派上用场),然后运行它。ROOT 的时刻到来了!
你可以访问 我的博客 获取有关此 CVE 的更多信息。