dcow 是漏洞 CVE-2016-5195 的一个可能利用程序。 在受影响系统上以非特权用户身份运行该程序,它将修改 /etc/passwd 文件,强制设置密码 "dirtyCowFun"(使用 SHA-512,但可为旧标准修改)。 如果执行成功,使用该密码执行 su 即可获得 root shell。 使用 -s 选项(推荐)将自动打开一个 root shell。 如果 dcow 在不带选项或使用 -n 选项(见下方示例)运行时,会在当前执行目录中创建原始 /etc/passwd 的备份文件 .ssh_bak。
本代码仅提供用于信息和教育目的。未经所有者授权入侵系统和服务是违法的。滥用本仓库中的信息和软件可能导致对犯罪者提起刑事指控。任何与本 Git 仓库中包含内容相关的行为或活动完全由您自行负责。如果任何个人滥用本网站中的信息或软件违法而导致刑事指控,作者将不承担任何责任。
一个存在 CVE-2016-5195 漏洞的系统。
该程序已在以下系统上成功使用:
并使用以下编译器编译:
EDB-ID: 40847
https://www.exploit-db.com/exploits/40847/
编译程序: make
启动程序:
./dcow
或
./dcow -s # 自动打开 root shell 并恢复 passwd 文件。
./dcow -s -n # 自动打开 root shell 但不恢复 passwd 文件。
在线帮助:
./dcow -h
本页面的 "wiki" 部分提供了受影响内核/发行版的部分列表。
在 "legacy" 目录中提供了该程序的原始移植版本,允许使用 C++11 之前的编译器进行编译。
在 "golang" 目录中提供了一个用 Go + CGO 语言编写的该漏洞利用程序版本。它允许创建无需外部依赖的静态可执行文件。