Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dirtycow — استغلال Dirty Cow - CVE-2016-5195 | Kitploit
أدوات/GitHubGitHub/firefart/dirtycow
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائيةArchived
GitHubfirefart/dirtycow

dirtycow

استغلال Dirty Cow - CVE-2016-5195

عرض المستودع
937425منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

dirtycow

يستخدم هذا الاستغلال استغلال pokemon لثغرة dirtycow كأساس ويقوم تلقائياً بتوليد سطر جديد في ملف passwd. سيُطلب من المستخدم إدخال كلمة المرور الجديدة عند تشغيل الثنائي. يتم بعد ذلك نسخ ملف /etc/passwd الأصلي احتياطياً إلى /tmp/passwd.bak ويتم استبدال حساب الجذر بالسطر المُولَّد. بعد تشغيل الاستغلال، يجب أن تتمكن من تسجيل الدخول باستخدام المستخدم الذي تم إنشاؤه حديثاً.

لاستخدام هذا الاستغلال، قم بتعديل قيم المستخدم وفقاً لاحتياجاتك.

المستخدم الافتراضي الذي يتم إنشاؤه هو toor.

الاستغلال الأصلي (طريقة ptrace_pokedata من dirtycow المسماة "pokemon"): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

قم بتجميعه باستخدام:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

ثم قم بتشغيل الثنائي المُنشأ حديثاً بإحدى الطريقتين:

root@kitploit:~
./dirty

أو

root@kitploit:~
 ./dirty my-new-password

بعد ذلك، يمكنك إما su toor أو ssh toor@...

لا تنسَ استعادة ملف /etc/passwd الخاص بك بعد تشغيل الاستغلال!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

الاستغلال مأخوذ بواسطة Christian "firefart" Mehlmauer

https://firefart.at

تنزيل الأداة