Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-5195 — Un exemple d'exploitation de CVE-2016-5195. | Kitploit
Outils/GitHubGitHub/gbonacini/cve-2016-5195
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

Un exemple d'exploitation de CVE-2016-5195.

Voir le dépôt
341123il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description :

dcow est une exploitation possible de la vulnérabilité CVE-2016-5195. En exécutant le programme en tant qu'utilisateur non privilégié sur un système vulnérable, il modifiera le fichier /etc/passwd, en imposant le mot de passe « dirtyCowFun » (SHA-512, mais pourrait être modifié pour les normes plus anciennes). En cas d’exécution réussie, un « su » avec ce mot de passe donnera accès à un shell root. En utilisant l’option -s (recommandée), un shell root s’ouvrira automatiquement. Une sauvegarde du fichier /etc/passwd original sera créée dans le répertoire d’exécution courant sous le nom .ssh_bak, si dcow est utilisé sans option ou avec -n (voir exemple ci‑dessous).

AVERTISSEMENT :

Ce code a été publié à des fins d’information et d’éducation. L’intrusion dans des systèmes ou services sans l’autorisation du propriétaire est illégale. L’utilisation abusive des informations et du logiciel contenus dans ce dépôt peut entraîner des poursuites pénales contre l’auteur de l’infraction. Toute action ou activité liée au matériel présent dans ce dépôt Git relève de votre seule responsabilité. L’auteur ne pourra être tenu responsable en cas de poursuites pénales engagées contre des individus qui utiliseraient abusivement les informations ou le logiciel de ce site pour enfreindre la loi.

Prérequis :

Un système vulnérable à CVE-2016-5195.

Le programme a été utilisé avec succès avec :

  • RHEL7 Linux x86_64 ;
  • RHEL4 (4.4.7-16, avec la version « legacy »)
  • Debian 7 (« wheezy ») ;
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

et compilé avec :

  • clang version 4.0.0 ;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC) ;
  • gcc version 4.8.4 (Ubuntu 4.8.4) ;
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5) ;
  • gcc version 4.4.7 (avec la version « legacy »)

Référence Exploit DB :

EDB-ID : 40847

https://www.exploit-db.com/exploits/40847/

Installation :

  • Compiler le programme : make

  • Lancer le programme :
    ./dcow
    ou
    ./dcow -s # Ouvre automatiquement un shell root et restaure le fichier passwd.
    ./dcow -s -n # Ouvre automatiquement un shell root mais ne restaure pas le fichier passwd.

  • Aide en ligne :

    ./dcow -h

WIKI :

Dans la section « wiki » de cette page se trouve une liste partielle des noyaux/distributions vulnérables.

Version « Legacy » :

Dans le répertoire « legacy » se trouve un portage brut de ce programme qui permet la compilation avec des compilateurs antérieurs à C++11.

Version Golang :

Une version de cet exploit écrite en Go + CGO est présente dans le répertoire « golang ». Elle permet de créer un exécutable statique sans dépendances externes.

Télécharger l’outil