Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dirtycow — Exploit de Dirty Cow - CVE-2016-5195 | Kitploit
Herramientas/GitHubGitHub/ramahmdr/dirtycow
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubramahmdr/dirtycow

dirtycow

Exploit de Dirty Cow - CVE-2016-5195

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

✅ Requisitos / Versión del kernel afectada

Dirty COW es una escalada de privilegios local (LPE) en el kernel de Linux conocida como CVE-2016-5195. :contentReference[oaicite:0]{index=0}

🎯 Kernel vulnerable

En general, Dirty COW afecta a las versiones del kernel de Linux 2.x hasta 4.x anteriores a 4.8.3. :contentReference[oaicite:1]{index=1}

Algunas distribuciones ya han aplicado un backport del parche, por lo que la versión del kernel puede parecer “antigua”, pero podría ser segura.

✅ Versiones corregidas (upstream)

Dirty COW ya fue parcheado en los siguientes kernels (y en versiones más recientes):

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 Comprobación rápida (del lado del objetivo)

Comprueba la versión del kernel objetivo:

root@kitploit:~
uname -r

dirtycow

Este exploit utiliza como base el exploit pokemon de la vulnerabilidad dirtycow y genera automáticamente una nueva línea de passwd. Se le pedirá al usuario la nueva contraseña cuando se ejecute el binario. El archivo /etc/passwd original se respalda en /tmp/passwd.bak y la línea generada sobrescribe la cuenta root. Después de ejecutar el exploit, deberías poder iniciar sesión con el usuario recién creado.

Para usar este exploit, modifica los valores del usuario según tus necesidades.

El usuario que se crea por defecto es toor.

Exploit original (el método ptrace_pokedata "pokemon" de dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Compila con:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Luego ejecuta el binario recién creado de cualquiera de estas dos formas:

root@kitploit:~
./dirty

o

root@kitploit:~
 ./dirty my-new-password

Después, puedes usar su toor o ssh toor@...

¡NO OLVIDES RESTAURAR TU /etc/passwd DESPUÉS DE EJECUTAR EL EXPLOIT!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Exploit adoptado por Christian "firefart" Mehlmauer

https://firefart.at

Descargar herramienta