«Грязная корова» может сломать copy-on-write, переписать данные, которые пользователь менять не должен, и всё равно оставить атакующего без root. Dirty COW как раз из тех уязвимостей, где сработавший эксплойт ещё не означает успешную атаку.
Причина часто не в самой уязвимости, а в окружении. На устройстве нет нужного SUID-файла,
/bin/sh работает через BusyBox, архитектура не та, под которую писали PoC. А подходящий код для записи приходится искать в vDSO, которой вообще нет на диске. В статье разбираем, где именно рвётся цепочка и почему готовый эксплойт иногда приходится раскручивать почти по винтикам.А если после разбора захочется самому приручить эту корову, в задаче Strange And Dirty нужно найти причину провала стандартного эксплойта и довести атаку до результата. Задача доступна в бесплатном курсе «Профессия Белый Хакер».
#кибербезопасность #Linux #пентест
@SecLabNews


