Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-5195 — CVE-2016-5195 (Dirty COW) Exploit, der /etc/passwd modifiziert, um Privilegien zu erweitern und eine Root-Shell auf anfälligen Linux-Kerneln zu starten. | Kitploit
Tools/GitHubGitHub/gbonacini/cve-2016-5195
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-Exploitation
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 (Dirty COW) Exploit, der /etc/passwd modifiziert, um Privilegien zu erweitern und eine Root-Shell auf anfälligen Linux-Kerneln zu starten.

Repository anzeigen
3411232vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung:

dcow ist ein möglicher Exploit für die Schwachstelle CVE-2016-5195. Wird das Programm als unprivilegierter Benutzer auf einem verwundbaren System ausgeführt, verändert es die Datei /etc/passwd und erzwingt das Passwort „dirtyCowFun" (SHA-512, könnte jedoch für ältere Standards angepasst werden). Im Falle einer erfolgreichen Ausführung steht nach einem „su" mit diesem Passwort eine Root-Shell zur Verfügung. Mit der Option -s (empfohlen) wird automatisch eine Root-Shell geöffnet. Ein Backup der ursprünglichen /etc/passwd wird im aktuellen Ausführungsverzeichnis als .ssh_bak erstellt, wenn dcow ohne Optionen oder mit -n verwendet wird (siehe Beispiel unten).

HAFTUNGSAUSSCHLUSS:

Dieser Code wurde zu Informations- und Bildungszwecken veröffentlicht. Das Eindringen in Systeme und Dienste ohne Autorisierung des Eigentümers ist illegal. Der Missbrauch der Informationen und der Software in diesem Repository kann zu strafrechtlichen Anklagen gegen den Täter führen. Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit dem Material in diesem Git-Repository liegen in Ihrer alleinigen Verantwortung. Der Autor wird nicht haftbar gemacht, falls gegen Personen, die die Informationen oder die Software auf dieser Website missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.

Voraussetzungen:

Ein System, das für CVE-2016-5195 verwundbar ist.

Das Programm wurde erfolgreich verwendet mit:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, mit „legacy"-Version)
  • Debian 7 („wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

und kompiliert mit:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (mit „legacy"-Version)

Exploit-DB-Referenz:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

Installation:

  • Programm kompilieren: make

  • Programm starten:
    ./dcow
    oder
    ./dcow -s # Automatisch eine Root-Shell öffnen und die passwd-Datei wiederherstellen.
    ./dcow -s -n # Automatisch eine Root-Shell öffnen, aber die passwd-Datei nicht wiederherstellen.

  • Online-Hilfe:

    ./dcow -h

WIKI:

Im Abschnitt „wiki" dieser Seite befindet sich eine unvollständige Liste der verwundbaren Kernel/Distributionen.

„Legacy"-Version:

Im Verzeichnis „legacy" befindet sich ein direkter Port dieses Programms, der die Kompilierung mit Compilern vor C++11 ermöglicht.

Golang-Version:

Eine Version dieses Exploits, geschrieben in Go + CGO-Sprache, befindet sich im Verzeichnis „golang". Sie ermöglicht die Erstellung einer statischen ausführbaren Datei ohne externe Abhängigkeiten.

Tool herunterladen