Dirty COW - 权限提升(CVE-2016-5195)
本项目演示了如何利用 Dirty COW 漏洞在一台装有 Ubuntu Server 16.04.1 且内核版本为 4.4.0-31-generic 的虚拟机中实现权限提升。
🔧 环境
- 受害者机器:易受攻击的 Ubuntu 16.04.1(无特权的 student 用户)
- 攻击者机器:安装了 Docker 的 Kali Linux
🐮 漏洞
Dirty COW(CVE-2016-5195)是 Linux 内核内存子系统中的一种条件竞争漏洞。它允许无特权用户修改只读文件并将权限提升至 root。
🚀 已执行的步骤
- 在受害者机器上确认了易受攻击的内核(uname -a)
- 在 Kali 上准备了带 Ubuntu 16.04.1 的 Docker 环境
- 创建了包含漏洞利用代码的 dirty.cpp 文件(Exploit-DB ID: 40847)
- 在容器内使用 g++ 编译了二进制文件
- 退出容器并将二进制文件复制到 Kali
- 使用 scp 将二进制文件传输到受害者机器
- 在受害者机器上赋予其执行权限并运行:
chmod +x dirty
./dirty
8.该漏洞利用程序返回了一个 root 密码(dirtyCowFun),并通过 su root 以 root 身份登录
✅ 结果
漏洞利用成功。从受限用户获得了 root 访问权限。
📁 仓库内容
-
dirty: 编译好的漏洞利用二进制文件
-
README.md: 本说明文件