Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtycaw-projet — Escala de privilegios con CVE-2010-5195 | Kitploit
Outils/GitHubGitHub/cristinapravata/dirtycaw-projet
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

Escala de privilegios con CVE-2010-5195

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dirty COW - Escalade de privilèges (CVE-2016-5195)

Ce projet démontre une escalade de privilèges utilisant la vulnérabilité Dirty COW sur une machine virtuelle avec Ubuntu Server 16.04.1 et le noyau 4.4.0-31-generic.

🔧 Environnement

  • Machine victime : Ubuntu 16.04.1 vulnérable (student sans privilèges)
  • Machine attaquante : Kali Linux avec Docker installé

🐮 Vulnérabilité

Dirty COW (CVE-2016-5195) est une condition de course dans le sous-système mémoire du noyau Linux. Elle permet à un utilisateur sans privilèges de modifier des fichiers en lecture seule et d'élever ses privilèges à root.

🚀 Étapes réalisées

  1. J'ai vérifié le noyau vulnérable sur la machine victime (uname -a)

  2. J'ai préparé l'environnement Docker sur Kali avec Ubuntu 16.04.1

  3. J'ai créé le fichier dirty.cpp avec le code de l'exploit (Exploit-DB ID: 40847)

  4. J'ai compilé le binaire dans le conteneur avec g++

  5. Je suis sorti du conteneur et j'ai copié le binaire sur Kali

  6. J'ai transféré le binaire vers la machine victime avec scp

  7. Sur la machine victime, j'ai donné les permissions d'exécution et je l'ai lancé :

    root@kitploit:~
    chmod +x dirty
    ./dirty
    
  8. L'exploit a renvoyé un mot de passe root (dirtyCowFun) et j'ai accédé en tant que root avec su root

✅ Résultat

L'exploit a réussi. L'accès root a été obtenu depuis un utilisateur limité.

📁 Contenu du dépôt

  • dirty : binaire compilé de l'exploit
  • README.md : ce fichier explicatif
Télécharger l’outil