Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirtycow-vdso — PoC für Dirty COW (CVE-2016-5195) | Kitploit
Tools/GitHubGitHub/scumjr/dirtycow-vdso
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsContainer-AusbruchBinary-Exploitation
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

PoC für Dirty COW (CVE-2016-5195)

Repository anzeigen
5121467vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

0xdeadbeef

PoC für Dirty COW (CVE-2016-5195).

Dieses PoC verwendet ptrace (anstatt /proc/self/mem), um vDSO zu patchen. Es hat einige Vorteile gegenüber PoCs, die Dateisystem-Binaries modifizieren:

  • kein setuid-Binary erforderlich
  • SELinux-Bypass
  • Container-Escape
  • kein Kernel-Absturz aufgrund von Filesystem-Writeback

Und einige Nachteile:

  • Architektur-abhängig (da der Payload in Assembly geschrieben ist)
  • funktioniert nicht auf jeder Linux-Version
  • unterliegt vDSO-Änderungen

Payload

Der aktuelle Payload ist fast identisch mit dem in The Sea Watcher und wird ausgeführt, sobald ein Prozess einen Aufruf an clock_gettime() tätigt. Wenn der Prozess Root-Rechte besitzt und /tmp/.x nicht existiert, forkt er, erstellt /tmp/.x und erstellt schließlich eine TCP-Reverse-Shell zum Exploit. Es ist nicht elegant, könnte aber für einen Container-Escape verwendet werden.

TODO

  • Verbesserung des Payloads
  • Veröffentlichung des Tools zum Testen von vDSO-Payloads

Das Erkennen, ob vDSO erfolgreich gepatcht wurde, ist nicht narrensicher. Während des Rücksetz-Schritts wird das vDSO zwar effektiv wiederhergestellt, aber der Exploit meldet dies nicht korrekt. Tatsächlich scheinen die vDSO-Änderungen den Exploit-Prozess nicht zu beeinflussen.

Tool herunterladen