Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dirtycow-vdso — PoC para Dirty COW (CVE-2016-5195) | Kitploit
Herramientas/GitHubGitHub/scumjr/dirtycow-vdso
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónEscape de ContenedoresExplotación de Binarios
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

PoC para Dirty COW (CVE-2016-5195)

Ver Repositorio
5121467hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

0xdeadbeef

PoC para Dirty COW (CVE-2016-5195).

Este PoC se basa en ptrace (en lugar de /proc/self/mem) para parchear vDSO. Tiene algunas ventajas sobre los PoCs que modifican binarios del sistema de archivos:

  • no requiere un binario setuid
  • bypass de SELinux
  • escape de contenedores
  • sin caída del kernel por writeback del sistema de archivos

Y algunas desventajas:

  • dependiente de la arquitectura (ya que el payload está escrito en ensamblador)
  • no funciona en todas las versiones de Linux
  • sujeto a cambios en vDSO

Payload

El payload actual es casi el mismo que en The Sea Watcher y se ejecuta cada vez que un proceso realiza una llamada a clock_gettime(). Si el proceso tiene privilegios de root y /tmp/.x no existe, hace fork, crea /tmp/.x y finalmente crea una reverse shell TCP hacia el exploit. No es elegante, pero podría usarse para escapar de contenedores.

TODO

  • mejora del payload
  • lanzamiento de la herramienta para probar payloads de vDSO

Detectar si vDSO fue parcheado con éxito no es infalible. Durante el paso de restauración, el vDSO se restaura efectivamente, pero el exploit no logra reportarlo correctamente. De hecho, los cambios en vDSO no parecen afectar al proceso del exploit.

Descargar herramienta