POC详情: ddb16b926a5048f065a137496705ba0858ea5992

来源
关联漏洞
标题: Linux kernel 竞争条件问题漏洞 (CVE-2016-5195)
描述:Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 2.x至4.8.3之前的4.x版本中的mm/gup.c文件存在竞争条件问题漏洞,该漏洞源于程序没有正确处理copy-on-write(COW)功能写入只读内存映射。本地攻击者可利用该漏洞获取权限。
描述
脏牛Linux本地提权漏洞复现(CVE-2016-5195)
介绍
# dirtcow
脏牛Linux本地提权漏洞复现(CVE-2016-5195)
*0、 使用命令 uname -a 命令查看linux内核信息

*1、 下载EXP到本地/服务器

*2、 使用 gcc -pthread dirty.c -o dirty -lcrypt 命令对dirty.c进行编译,生成一个dirty的可执行文件

*3、 执行 ./dirty pass ,即可进行提权,pass为设置的密码

参考链接:https://www.jianshu.com/p/df72d1ee1e3e


http://ftp.gnu.org/gnu/gcc/gcc-7.2.0/gcc-7.2.0.tar.gz  gcc下载安装.

文件快照

[4.0K] /data/pocs/ddb16b926a5048f065a137496705ba0858ea5992 ├── [4.7K] dirty.c └── [ 478] README.md 0 directories, 2 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。