kernel-exploit-dirtycow-project-subm
Dirty COW 权限提升 (CVE-2016-5195)
本项目演示了在受控实验室环境中,利用受 CVE-2016-5195 影响的 Ubuntu 16.04 内核上的 Dirty COW 漏洞进行权限提升的场景。
环境
- 攻击者虚拟机:Kali Linux
- 受害者虚拟机:Ubuntu 16.04(存在漏洞的内核)
- 目标:从受限用户提升权限到 root 并读取 /root/flag.txt 中的 flag
高层步骤(不包含漏洞利用代码)
- 确认受害者内核版本存在漏洞。
- 准备编译环境(Ubuntu 16.04 容器)以匹配受害者库。
- 在容器内编译漏洞利用二进制文件。
- 将编译好的二进制文件从攻击者传输到受害者。
- 在受害者上运行二进制文件并获取 root 权限。
- 从
/root/flag.txt 读取 flag 以确认成功。
证明
漏洞利用结果输出
漏洞利用结果输出
Flag 证明
Flag 证明