Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-5195 — mein persönlicher POC für CVE-2016-5195(dirtyCOW) | Kitploit
Tools/GitHubGitHub/arttnba3/cve-2016-5195
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

mein persönlicher POC für CVE-2016-5195(dirtyCOW)

Repository anzeigen
3131vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-5195

mein persönlicher POC und EXPLOIT für CVE-2016-5195 (dirty COW)

Verwendung

POC: beliebig Dateien beschreiben

Nur ein einfacher POC dieser CVE, kompiliere die Datei poc.c wie folgt:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Du solltest es wie folgt ausführen:

root@kitploit:~
./poc destination_file fake_file

Du solltest sicherstellen, dass die Zieldatei zumindest lesbar ist. Der Inhalt der Zieldatei wird durch den der Fake-Datei überschrieben, wenn es fehlschlägt, versuche es einfach mehrfach, bis es gelingt.

NUR der Inhalt in der Länge der ursprünglichen Datei wird geschrieben

EXPLOIT: ROOT ERHALTEN

I. einen neuen ROOT-Benutzer erzeugen

Kompiliere die Datei root_newuser.c wie folgt:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Führe sie dann wie folgt aus:

root@kitploit:~
$ ./dirty new_username new_password

Gib deinen neuen Benutzernamen und ein Passwort ein. Es wird einen neuen Benutzer MIT ROOT in der Datei /etc/passwd erzeugen. Überprüfe die erste Zeile der Datei, um zu sehen, ob es erfolgreich war, und melde dich mit deinem neuen Benutzernamen und Passwort an. Dann GENIEßE EINFACH DIE MACHT DES ROOT

II. SUID-Anwendung überschreiben, um eine ROOT-SHELL zu erhalten

Kompiliere die Datei root_suid.c wie folgt:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Dann kannst du sie einfach ohne weitere Argumente ausführen. Überprüfe, ob /usr/bin/passwd verändert wurde (sha256sum könnte nützlich sein), und führe sie dann aus. Dann IST ES ZEIT FÜR DEN ROOT!

Analyse der CVE-2016-5195

Du kannst meinen Blog für weitere Informationen zu dieser CVE besuchen

Tool herunterladen