## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTTNBA3-CVE-2016-5195
# CVE-2016-5195
мои личные POC и EXPLOIT для CVE-2016-5195 (dirty COW)
# Использование
## POC: произвольная запись файлов
Просто POC этой CVE. Скомпилируйте файл `poc.c` следующим образом:
root@kitploit:~
$ gcc poc.c -o poc -static -lpthread
Запустите его следующим образом:
root@kitploit:~
./poc destination_file fake_file
Убедитесь, что целевой файл хотя бы читаем. Содержимое целевого файла будет перезаписано содержимым фейкового. **В случае неудачи просто пробуйте ещё, пока не получится.**
**Будет записан только контент в пределах длины исходного файла**
## EXPLOIT: ПОЛУЧЕНИЕ ROOT
### I. Создание нового ROOT-пользователя
Скомпилируйте файл `root_newuser.c` следующим образом:
root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
Затем запустите его так:
root@kitploit:~
$ ./dirty new_username new_password
Введите новое имя пользователя и пароль — он создаст нового пользователя С ROOT в файле `/etc/passwd`. Проверьте первую строку файла, чтобы убедиться в успехе, затем войдите под новым именем и паролем и **ПРОСТО НАСЛАЖДАЙТЕСЬ ВЛАСТЬЮ ROOT**
### II. Перезапись SUID-приложения для получения ROOT SHELL
Скомпилируйте файл `root_suid.c` следующим образом:
root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread
Затем просто запустите его без дополнительных аргументов. Проверьте, изменился ли `/usr/bin/passwd` (может пригодиться `sha256sum`), а затем выполните его. И **НАСТУПАЕТ ВРЕМЯ ROOT!**
# Анализ CVE-2016-5195
Вы можете посетить мой блог для получения дополнительной информации об этой CVE