web-dev-qa-db-ja.com

gccなしのdirtycowエクスプロイト

多くの脆弱性を発見しましたが、それらのほとんどすべてがgccを必要とします。これは、ほとんどのターゲットマシンでは利用できません。

gccをインストールせずにdirtycowを実行することが可能かどうか、またはそれを行うための代替方法は何ですか?

1
Born vs. Me

DirtyCOW PoCページ には、GCCを必要としないものを含む、概念実証のエクスプロイトのリストが含まれています。 Goで記述されたものと、アセンブラーのみを必要とするものがあります。また、エクスプロイトがどのように機能するかを分析し、利用可能な任意の言語で自分で実装することもできます。

1
forest

何か足りない場合を除いて...別のマシンでコンパイルしてコピーしますか?互換性のあるコンパイラを備えたシステムにアクセスできない場合は、それが問題だと思います。ターゲットにgccが厳密に必要なわけではありません。

0
hiburn8