Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-5195 — mon POC personnel de CVE-2016-5195 (dirtyCOW) | Kitploit
Outils/GitHubGitHub/arttnba3/cve-2016-5195
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

mon POC personnel de CVE-2016-5195 (dirtyCOW)

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-5195

Mon POC et exploit personnels de CVE-2016-5195 (dirty COW)

Utilisation

POC : écrire des fichiers arbitrairement

Juste un simple POC de ce CVE, compilez le fichier poc.c comme suit :

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Vous devez l'exécuter comme suit :

root@kitploit:~
./poc destination_file fake_file

Vous devez vous assurer que le fichier de destination est au moins lisible. Le contenu du fichier de destination sera écrasé par celui du fichier factice, si cela échoue, réessayez jusqu'à ce que cela réussisse.

Seul le contenu dans la longueur du fichier d'origine sera écrit.

EXPLOIT : OBTENIR LES PRIVILÈGES ROOT

I. Générer un nouvel utilisateur ROOT

Compilez le fichier root_newuser.c comme suit :

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Ensuite, exécutez-le comme suit :

root@kitploit:~
$ ./dirty new_username new_password

Saisissez votre nouveau nom d'utilisateur et un mot de passe, cela générera un nouvel utilisateur AVEC LES PRIVILÈGES ROOT dans le fichier /etc/passwd, vérifiez la première ligne du fichier pour voir si c'est réussi et connectez-vous avec votre nouveau nom d'utilisateur et nouveau mot de passe, puis PROFITEZ DU POUVOIR DU ROOT

II. Écraser l'application SUID pour fournir un SHELL ROOT

Compilez le fichier root_suid.c comme suit :

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Ensuite, vous pouvez l'exécuter simplement sans aucun argument supplémentaire. Vérifiez si /usr/bin/passwd a été modifié (sha256sum peut être utile) puis exécutez-le. Ensuite, IL EST TEMPS DE DEVENIR ROOT !

Analyse du CVE-2016-5195

Vous pouvez visiter mon blog pour plus d'informations sur ce CVE.

Télécharger l’outil