脏牛提权漏洞

脏牛漏洞,Dirty COW, CVE-2016-5195

漏洞范围:Linux内核 >= 2.6.22

 

简要分析:该漏洞具体为,Linux内核的内存子系统在处理写入复制(copy-on-write, COW)时产生了竞争条件(race condition)。恶意用户可利用此漏洞,来获取高权限,对只读内存映射进行写访问。竞争条件,指的是任务执行顺序异常,可导致应用崩溃,或令攻击  者有机可乘,进一步执行其他代码。利用这一漏洞,攻击者可在其目标系统提升权限,甚至可  能获得root权限

 

步骤:

  1. 查看系统版本和用户权限
  2. 下载exp到本地 使用gcc -pthread dirty.c -o dirty -lcrypt命令对dirty.c

进行编译,生成一个dirty的可执行文件

  1. 执行./dirty 密码命令,即可进行提权

 

相关推荐

  1. 漏洞

    2024-03-22 11:12:03       46 阅读
  2. (靶机复现)

    2024-03-22 11:12:03       38 阅读
  3. 预防oracle的漏洞及其

    2024-03-22 11:12:03       34 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-22 11:12:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-22 11:12:03       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-22 11:12:03       82 阅读
  4. Python语言-面向对象

    2024-03-22 11:12:03       91 阅读

热门阅读

  1. C#面:什么是哈希表

    2024-03-22 11:12:03       49 阅读
  2. dfs剪枝

    dfs剪枝

    2024-03-22 11:12:03      45 阅读
  3. 构建Pytorch虚拟环境教程

    2024-03-22 11:12:03       47 阅读
  4. JVM常见启动参数

    2024-03-22 11:12:03       47 阅读
  5. Python实战:打包与分发setup.py与pip

    2024-03-22 11:12:03       44 阅读
  6. 【设计模式】第二讲:单例模式

    2024-03-22 11:12:03       47 阅读
  7. 大厂面试--使用Typescript 的优势有哪些?

    2024-03-22 11:12:03       40 阅读
  8. 系统资源耗尽对服务器的影响

    2024-03-22 11:12:03       44 阅读
  9. docker搭建cadvisor

    2024-03-22 11:12:03       50 阅读