Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-5195 — mi POC personal de CVE-2016-5195 (dirtyCOW) | Kitploit
Herramientas/GitHubGitHub/arttnba3/cve-2016-5195
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

mi POC personal de CVE-2016-5195 (dirtyCOW)

Ver Repositorio
31hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-5195

mi POC y EXPLOIT personal de CVE-2016-5195 (dirty COW)

Uso

POC: escribir archivos de forma arbitraria

Simplemente un POC de este CVE, compile el archivo poc.c de la siguiente manera:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Debe ejecutarlo de la siguiente manera:

root@kitploit:~
./poc destination_file fake_file

Debe asegurarse de que el archivo de destino sea al menos legible. El contenido del archivo de destino será sobrescrito por el del archivo ficticio, si falla, intente más veces hasta que tenga éxito.

SOLO se escribirá el contenido en la longitud del archivo original

EXPLOT: OBTENER EL ROOT

I. generar un nuevo usuario ROOT

Compile el archivo root_newuser.c de la siguiente manera:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Luego ejecútelo de la siguiente manera:

root@kitploit:~
$ ./dirty new_username new_password

Escriba su nuevo nombre de usuario y una contraseña, generará un nuevo usuario CON ROOT en el archivo /etc/passwd, verifique la primera línea del archivo para ver si fue exitoso e inicie sesión con su nuevo nombre de usuario y nueva contraseña, luego SOLO DISFRUTE DEL PODER DEL ROOT

II. sobrescribir la aplicación SUID para proporcionar un SHELL ROOT

Compile el archivo root_suid.c de la siguiente manera:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Luego puede ejecutarlo simplemente sin argumentos adicionales. Verifique si /usr/bin/passwd ha cambiado (sha256sum puede ser útil) y luego ejecútelo. ¡ENTONCES LLEGA EL MOMENTO DEL ROOT!

Análisis del CVE-2016-5195

Puede visitar mi blog para más información sobre este CVE

Descargar herramienta