Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirtycaw-projet — Privilegienerweiterung mit CVE-2010-5195 | Kitploit
Tools/GitHubGitHub/cristinapravata/dirtycaw-projet
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

Privilegienerweiterung mit CVE-2010-5195

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirty COW - Privilegieneskalation (CVE-2016-5195)

Dieses Projekt demonstriert eine Privilegieneskalation unter Ausnutzung der Dirty COW-Schwachstelle in einer virtuellen Maschine mit Ubuntu Server 16.04.1 und Kernel 4.4.0-31-generic.

🔧 Umgebung

  • Opfermaschine: Verwundbares Ubuntu 16.04.1 (student ohne Privilegien)
  • Angreifermaschine: Kali Linux mit installiertem Docker

🐮 Schwachstelle

Dirty COW (CVE-2016-5195) ist eine Race-Condition im Speicher-Subsystem des Linux-Kernels. Sie ermöglicht es einem unprivilegierten Benutzer, schreibgeschützte Dateien zu ändern und Privilegien auf root zu eskalieren.

🚀 Durchgeführte Schritte

  1. Ich überprüfte den verwundbaren Kernel auf der Opfermaschine (uname -a)

  2. Ich bereitete die Docker-Umgebung auf Kali mit Ubuntu 16.04.1 vor

  3. Ich erstellte die Datei dirty.cpp mit dem Exploit-Code (Exploit-DB ID: 40847)

  4. Ich kompilierte die Binärdatei innerhalb des Containers mit g++

  5. Ich verließ den Container und kopierte die Binärdatei nach Kali

  6. Ich übertrug die Binärdatei mit scp auf die Opfermaschine

  7. Auf der Opfermaschine erteilte ich Ausführungsberechtigungen und führte sie aus:

    root@kitploit:~
    chmod +x dirty
    ./dirty
    
  8. Der Exploit gab ein root-Passwort zurück (dirtyCowFun) und ich meldete mich als root mit su root an

✅ Ergebnis

Der Exploit war erfolgreich. Es wurde root-Zugriff von einem eingeschränkten Benutzer aus erlangt.

📁 Repository-Inhalt

  • dirty: kompilierte Binärdatei des Exploits
  • README.md: diese erklärende Datei
Tool herunterladen