クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Linux-Kernel Exploit. Rewriting a Read-Only File with Dirty COW
このチャレンジは、Dirty COW(CVE-2016-5195)で使われたmmap、MAP_PRIVATE、madviseという要素を、安全で決定的なユーザー空間シミュレーションとして扱います。提供されたプログラムをコンパイル・実行し、読み取り専用の元ファイルを変更せずに生成される結果を確認してください。
gcc exploit.c -o exploit で提供されたプログラムをコンパイルできます
プログラムはMAP_PRIVATEとmadviseを使いますが、実カーネルの脆弱性には依存しません
実行後にホームディレクトリに作られる cow_result.txt を確認しましょう