Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Exploit-Dirty-Cow — Laboratoire d'escalade de privilèges reproduisant l'exploit du noyau DirtyCow (CVE-2016-5195) dans un environnement contrôlé. Comprend une configuration vulnérable, l'exécution de l'exploit, l'escalade de privilèges vers root, et une analyse d'atténuation. | Kitploit
Outils/GitHubGitHub/rauljvc8/exploit-dirty-cow
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubrauljvc8/exploit-dirty-cow

Exploit-Dirty-Cow

Laboratoire d'escalade de privilèges reproduisant l'exploit du noyau DirtyCow (CVE-2016-5195) dans un environnement contrôlé. Comprend une configuration vulnérable, l'exécution de l'exploit, l'escalade de privilèges vers root, et une analyse d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 3 moisPas encore vérifié

Exploit - Dirty Cow (CVE-2016-5195)

Laboratoire d'élévation de privilèges | Exploit du noyau Linux

📋 Aperçu

Laboratoire pratique reproduisant la vulnérabilité DirtyCow (CVE-2016-5195), une condition de concurrence critique trouvée dans le noyau Linux qui permet aux utilisateurs non privilégiés d'obtenir un accès en écriture à des mappings mémoire en lecture seule, conduisant à une élévation complète des privilèges root.

🎯 Objectifs

  • Comprendre comment les conditions de concurrence peuvent être exploitées au niveau du noyau
  • Reproduire une attaque d'élévation de privilèges réelle dans un environnement contrôlé
  • Analyser le comportement de l'exploit et documenter les stratégies d'atténuation

🛠️ Outils & Environnement

  • Kali Linux (version du noyau vulnérable)
  • Compilateur GCC
  • Code d'exploit C (dirtycow.c)

🔬 Ce que j'ai fait

  1. Mettre en place un environnement Linux vulnérable avec un noyau non patché
  2. Compilé et exécuté l'exploit DirtyCow
  3. Vérifié l'élévation réussie des privilèges d'un utilisateur normal à root
  4. Documenté le vecteur d'attaque et analysé le correctif (noyau 4.8.3+)

🛡️ Atténuation

  • Maintenir le noyau Linux à jour (corrigé dans le noyau ≥ 4.8.3)
  • Appliquer rapidement les correctifs de sécurité du fournisseur
  • Utiliser les politiques SELinux / AppArmor pour limiter l'impact de l'exploit

⚠️ Avertissement

Ce projet a été développé strictement à des fins éducatives dans un environnement de laboratoire contrôlé dans le cadre du programme d'Administration Systèmes & Cybersécurité à la 4Geeks Academy. Ne pas l'utiliser sur des systèmes sans autorisation explicite.

Télécharger l’outil