作为 4Geeks Academy 网络安全专业化的一部分,通过 Dirty Cow 漏洞进行权限提升的实验室。
Dirty Cow 是 Linux 内核内存子系统中的一个竞态条件(CVE-2016-5195),它允许无特权的本地用户对只读内存区域(包括 /etc/passwd)获得写访问权限。这使得无需管理员凭据即可直接提升至 root 权限。
| 角色 | 系统 | IP |
|---|---|---|
| 攻击者 | Kali Linux | 10.0.2.8 |
| 受害者 | Ubuntu Server 16.04.1 — 内核 4.4.0-31-generic | 10.0.2.9 |
student 用户提升至 root/root/flag.txt 中捕获 flag已捕获 Flag: 4GEEKS{Y0u_G0t_R00t}
Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847
| 文件 | 描述 |
|---|---|
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx | 含证据的完整技术报告 |
本实验室在受控环境中进行,且完全出于教育目的。未经所有者明确授权而利用系统属违法行为。