此漏洞利用以 dirtycow 漏洞的 pokemon 利用方法为基础,并自动生成新的 passwd 行。 运行该二进制文件时,系统会提示用户输入新密码。 原始 /etc/passwd 文件随后会被备份到 /tmp/passwd.bak,并用生成的行覆盖 root 账户。 运行此漏洞利用后,您应该可以使用新创建的用户登录。
要使用此漏洞利用,请根据您的需要修改用户值。
默认创建的用户是 firefart。
原始漏洞利用(dirtycow 的 ptrace_pokedata“pokemon”方法): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
编译方式:
gcc -pthread dirty.c -o dirty -lcrypt
然后通过以下任一方式运行新创建的二进制文件:
./dirty
或
./dirty my-new-password
之后,您可以执行 su firefart 或 ssh firefart@...
运行漏洞利用后,别忘了恢复您的 /etc/passwd 文件!
mv /tmp/passwd.bak /etc/passwd
漏洞利用由 Christian "FireFart" Mehlmauer 改编