Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kernel-exploit-dirtycow — Lab — Escalade de privilèges via Dirty Cow CVE-2016-5195 | 4Geeks Academy | Kitploit
Outils/GitHubGitHub/gonzabot/kernel-exploit-dirtycow
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubgonzabot/kernel-exploit-dirtycow

kernel-exploit-dirtycow

Lab — Escalade de privilèges via Dirty Cow CVE-2016-5195 | 4Geeks Academy

Voir le dépôt
3il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation du noyau — Dirty Cow (CVE-2016-5195)

Laboratoire d'escalade de privilèges utilisant la vulnérabilité Dirty Cow, réalisé dans le cadre de la spécialisation en cybersécurité de la 4Geeks Academy.

Description

Dirty Cow est une condition de course dans le sous-système mémoire du noyau Linux (CVE-2016-5195) qui permet à un utilisateur local sans privilèges d'obtenir un accès en écriture sur des zones mémoire en lecture seule, dont /etc/passwd. Cela permet d'escalader directement à root sans identifiants administratifs.

Environnement

RôleSystèmeIP
AttaquantKali Linux10.0.2.8
VictimeUbuntu Server 16.04.1 — kernel 4.4.0-31-generic10.0.2.9

Objectifs du laboratoire

  • Vérifier la version du noyau et identifier la vulnérabilité
  • Compiler l'exploit dans un environnement Docker compatible avec la victime
  • Transférer et exécuter le binaire via SCP
  • Escalader de l'utilisateur student à root
  • Capturer le flag dans /root/flag.txt

Résultat

Flag capturée : 4GEEKS{Y0u_G0t_R00t}

Exploit utilisé

Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847

Contenu du repository

FichierDescription
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docxRapport technique complet avec preuves

Avis légal

Ce laboratoire a été réalisé dans un environnement contrôlé et à des fins exclusivement éducatives. L'exploitation de systèmes sans autorisation expresse du propriétaire est illégale.

Auteur

Gonzalo Rodríguez
LinkedIn | GitHub

Télécharger l’outil