Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-5195 — استغلال بلغة C لـ CVE-2016-5195 (Dirty COW) يقوم تلقائياً بإنشاء كلمة مرور جديدة للجذر عن طريق الكتابة فوق /etc/passwd، مما يتيح تصعيد الامتيازات المحلية. | Kitploit
أدوات/GitHubGitHub/fei9747/cve-2016-5195
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubfei9747/cve-2016-5195

CVE-2016-5195

استغلال بلغة C لـ CVE-2016-5195 (Dirty COW) يقوم تلقائياً بإنشاء كلمة مرور جديدة للجذر عن طريق الكتابة فوق /etc/passwd، مما يتيح تصعيد الامتيازات المحلية.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dirtycow

يستخدم هذا الاستغلال استغلال البوكيمون لثغرة dirtycow كقاعدة ويقوم بتوليد سطر جديد لملف passwd تلقائيًا. سيُطلب من المستخدم إدخال كلمة المرور الجديدة عند تشغيل البرنامج. يتم بعد ذلك عمل نسخة احتياطية من ملف /etc/passwd الأصلي إلى /tmp/passwd.bak ويتم استبدال حساب الجذر بالسطر المُولَّد. بعد تشغيل الاستغلال، يجب أن تتمكن من تسجيل الدخول باستخدام المستخدم الذي تم إنشاؤه حديثًا.

لاستخدام هذا الاستغلال، قم بتعديل قيم المستخدم وفقًا لاحتياجاتك.

المستخدم الافتراضي الذي يتم إنشاؤه هو firefart.

الاستغلال الأصلي (طريقة ptrace_pokedata "pokemon" من dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

قم بتجميعه باستخدام:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

ثم قم بتشغيل البرنامج الذي تم إنشاؤه حديثًا إما عن طريق:

root@kitploit:~
./dirty

أو

root@kitploit:~
 ./dirty my-new-password

بعد ذلك، يمكنك إما استخدام su firefart أو ssh firefart@...

لا تنسَ استعادة ملف /etc/passwd الخاص بك بعد تشغيل الاستغلال!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

الاستغلال بتبني من Christian "FireFart" Mehlmauer

https://firefart.at

تنزيل الأداة