Dirty COW 是 Linux 内核中的一个竞态条件漏洞。该漏洞存在于处理内存映射写时复制(COW)特性的内核函数中,被利用时可允许进程写入只读文件。
该漏洞的一个示例用例是,将任何 SUID(设置用户 ID)二进制文件(如 passwd 可执行文件)覆盖为一个不同的 ELF 可执行文件(我们创建的),该文件执行 /bin/sh 从而获取 root 权限(如本仓库所示)。
你可以在 Linux 中找到更多设置了 SUID 位的可执行文件,并在漏洞利用代码中替换它们,参见:https://pentestlab.blog/2017/09/25/suid-executables/
提权概念验证:利用 Dirty COW 获取 Root 访问权限 (CVE-2016-5195) - 在 Kali Linux 2016.2 上运行