Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtycow — Exploit Dirty Cow - CVE-2016-5195 | Kitploit
Outils/GitHubGitHub/ramahmdr/dirtycow
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubramahmdr/dirtycow

dirtycow

Exploit Dirty Cow - CVE-2016-5195

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

✅ Prérequis / Version du noyau concernée

Dirty COW est une élévation de privilèges locale (LPE) dans le noyau Linux, connue sous le nom de CVE-2016-5195. :contentReference[oaicite:0]{index=0}

🎯 Noyau vulnérable

En général, Dirty COW affecte les noyaux Linux de 2.x à 4.x antérieurs à 4.8.3. :contentReference[oaicite:1]{index=1}

Certaines distributions ont déjà effectué un backport du patch, donc la version du noyau peut sembler « ancienne » mais être en réalité déjà sécurisée.

✅ Versions corrigées (en amont)

Dirty COW a été corrigé dans les noyaux suivants (et les versions plus récentes) :

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 Vérification rapide (côté cible)

Vérifiez la version du noyau cible :

root@kitploit:~
uname -r

# dirtycow

Cet exploit utilise l'exploit pokemon de la vulnérabilité dirtycow comme base et génère automatiquement une nouvelle ligne passwd.
L'utilisateur se verra demander le nouveau mot de passe lors de l'exécution du binaire.
Le fichier /etc/passwd d'origine est ensuite sauvegardé vers /tmp/passwd.bak, puis le compte root est écrasé avec la ligne générée.
Après avoir exécuté l'exploit, vous devriez pouvoir vous connecter avec le nouvel utilisateur créé.

Pour utiliser cet exploit, modifiez les valeurs de l'utilisateur selon vos besoins.

L'utilisateur créé par défaut est `toor`.

Exploit d'origine (méthode ptrace_pokedata « pokemon » de dirtycow) :
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Compiler avec :

```bash
gcc -pthread dirty.c -o dirty -lcrypt

Exécutez ensuite le binaire nouvellement créé de l'une des manières suivantes :

root@kitploit:~
./dirty

ou

root@kitploit:~
 ./dirty my-new-password

Ensuite, vous pouvez utiliser su toor ou ssh toor@...

N'OUBLIEZ PAS DE RESTAURER VOTRE /etc/passwd APRÈS AVOIR EXÉCUTÉ L'EXPLOIT !

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Exploit adapté par Christian « firefart » Mehlmauer

https://firefart.at

Télécharger l’outil