漏洞利用 - Dirty Cow (CVE-2016-5195)
权限提升实验室 | Linux 内核漏洞利用
📋 概述
动手实验复现 DirtyCow 漏洞(CVE-2016-5195),这是一个在 Linux 内核中发现的严重竞争条件漏洞,允许非特权用户获得对只读内存映射的写入权限,从而实现完全 root 权限提升。
🎯 目标
- 理解如何在内核层面利用竞争条件漏洞
- 在受控环境中复现真实世界的权限提升攻击
- 分析漏洞利用行为并记录缓解策略
🛠️ 工具与环境
- Kali Linux(存在漏洞的内核版本)
- GCC 编译器
- C 漏洞利用代码(dirtycow.c)
🔬 我的操作
- 搭建一个存在漏洞的 Linux 环境,使用未打补丁的内核
- 编译并执行 DirtyCow 漏洞利用
- 验证从普通用户到 root 的成功权限提升
- 记录攻击向量并分析补丁(内核 4.8.3+)
🛡️ 缓解措施
- 保持 Linux 内核更新(内核 ≥ 4.8.3 已修复)
- 及时应用供应商安全补丁
- 使用 SELinux / AppArmor 策略限制漏洞利用影响
⚠️ 免责声明
本项目严格用于教育目的,在受控实验室环境中开发,是 4Geeks Academy 系统管理与网络安全课程的一部分。未经明确授权,请勿在任何系统上使用。