Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtycow — Exploit en C pour CVE-2016-5195 (Dirty Cow) qui effectue une escalade de privilèges locale en écrasant /etc/passwd pour créer un nouvel utilisateur root. Se compile avec gcc et demande un nouveau mot de passe. | Kitploit
Outils/GitHubGitHub/firefart/dirtycow
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de BinairesArchived
GitHubfirefart/dirtycow

dirtycow

Exploit en C pour CVE-2016-5195 (Dirty Cow) qui effectue une escalade de privilèges locale en écrasant /etc/passwd pour créer un nouvel utilisateur root. Se compile avec gcc et demande un nouveau mot de passe.

Voir le dépôt
9374251il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dirtycow

Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd.
L'utilisateur sera invité à saisir un nouveau mot de passe lorsque le binaire sera exécuté.
Le fichier /etc/passwd original est sauvegardé dans /tmp/passwd.bak et le compte root est écrasé avec la ligne générée.
Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec le nouvel utilisateur créé.

Pour utiliser cet exploit, modifiez les valeurs utilisateur selon vos besoins.

L'utilisateur par défaut créé est toor.

Exploit original (méthode ptrace_pokedata "pokémon" de dirtycow) : https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Compilation avec :

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Exécutez ensuite le binaire nouvellement créé en faisant soit :

root@kitploit:~
./dirty

ou

root@kitploit:~
 ./dirty mon-nouveau-mot-de-passe

Après cela, vous pouvez faire su toor ou ssh toor@...

N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Exploit adopté par Christian "firefart" Mehlmauer

https://firefart.at

Télécharger l’outil