Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-5195 — Un ejemplo de exploit CVE-2016-5195. | Kitploit
Herramientas/GitHubGitHub/gbonacini/cve-2016-5195
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

Un ejemplo de exploit CVE-2016-5195.

Ver Repositorio
341123hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción:

dcow es un posible exploit de la vulnerabilidad CVE-2016-5195. Ejecutando el programa como usuario no privilegiado en un sistema vulnerable, modificará el archivo /etc/passwd, forzando la contraseña "dirtyCowFun" (SHA-512, pero podría modificarse para estándares antiguos). En caso de ejecución exitosa, haciendo un 'su' con esa contraseña, se dispondrá de un shell root. Usando la opción -s (recomendada), se abrirá automáticamente un shell root. Se creará una copia de seguridad del /etc/passwd original en el directorio de ejecución actual como .ssh_bak, si dcow se usa sin opciones o con -n (ver ejemplo abajo).

DESCARGO DE RESPONSABILIDAD:

Este código se ha publicado con fines informativos y educativos. La intrusión en sistemas y servicios sin la autorización del propietario es ilegal. El uso indebido de la información y el software de este repositorio puede dar lugar a cargos penales contra el perpetrador del delito. Cualquier acción y/o actividad relacionada con el material contenido en este Repositorio Git es únicamente responsabilidad suya. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido de la información o el software de este sitio web para infringir la ley.

Requisitos previos:

Un sistema vulnerable a CVE-2016-5195.

El programa se ha utilizado con éxito con:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, con la versión "legacy")
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

y compilado con:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (con la versión "legacy")

Referencia de Exploit DB:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

Instalación:

  • Compilar el programa: make

  • Iniciar el programa:
    ./dcow
    o
    ./dcow -s # Abre automáticamente un shell root y restaura el archivo passwd.
    ./dcow -s -n # Abre automáticamente un shell root pero no restaura el archivo passwd.

  • Ayuda en línea:

    ./dcow -h

WIKI:

En la sección "wiki" de esta página se encuentra una lista parcial de los kernels/distribuciones vulnerables.

Versión "Legacy":

En el directorio "legacy" se encuentra un portado crudo de este programa que permite la compilación usando compiladores pre-c++11.

Versión en Golang:

Una versión de este exploit escrita en lenguaje Go + CGO se encuentra en el directorio "golang". Permite la creación de un ejecutable estático sin dependencias externas.

Descargar herramienta