Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-5195 — POC الشخصي الخاص بي لـ CVE-2016-5195(dirtyCOW) | Kitploit
أدوات/GitHubGitHub/arttnba3/cve-2016-5195
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

POC الشخصي الخاص بي لـ CVE-2016-5195(dirtyCOW)

عرض المستودع
31منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-5195

بيان إثبات المفهوم (POC) والاستغلال (EXPLOIT) الشخصي الخاص بي لثغرة CVE-2016-5195 (dirty COW)

الاستخدام

POC: الكتابة في الملفات بشكل تعسفي

مجرد POC بسيط لهذه الثغرة، قم بتجميع الملف poc.c كما يلي:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

يجب تشغيله كما يلي:

root@kitploit:~
./poc destination_file fake_file

يجب عليك التأكد من أن الملف الهدف قابل للقراءة على الأقل. سيتم الكتابة فوق محتوى الملف الهدف بمحتوى الملف المزيّف، إذا فشل الأمر، فقط أعد المحاولة عدة مرات حتى ينجح.

سيتم كتابة المحتوى فقط بطول الملف الأصلي

EXPLOIT: الحصول على صلاحيات ROOT

I. إنشاء مستخدم ROOT جديد

قم بتجميع الملف root_newuser.c كما يلي:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

ثم قم بتشغيله كما يلي:

root@kitploit:~
$ ./dirty new_username new_password

اكتب اسم المستخدم الجديد وكلمة مرور، سيؤدي ذلك إلى إنشاء مستخدم جديد بصلاحيات ROOT في الملف /etc/passwd، تحقق من السطر الأول في الملف لمعرفة ما إذا كان ناجحًا، ثم سجّل الدخول باسم المستخدم وكلمة المرور الجديدين، ثم فقط استمتع بقوة ROOT

II. الكتابة فوق تطبيق SUID لتوفير شل بصلاحيات ROOT

قم بتجميع الملف root_suid.c كما يلي:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

ثم يمكنك تشغيله ببساطة دون أي وسائط إضافية. تحقق مما إذا كان /usr/bin/passwd قد تغيّر (قد يكون sha256sum مفيدًا) ثم قم بتشغيله. إذن حان وقت ROOT!

تحليل ثغرة CVE-2016-5195

يمكنك زيارة مدونتي لمزيد من المعلومات حول هذه الثغرة

تنزيل الأداة