Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirtycow-vdso — PoC pour Dirty COW (CVE-2016-5195) | Kitploit
Outils/GitHubGitHub/scumjr/dirtycow-vdso
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionÉvasion de ConteneurExploitation de Binaires
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

PoC pour Dirty COW (CVE-2016-5195)

Voir le dépôt
51214615il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

0xdeadbeef

PoC pour Dirty COW (CVE-2016-5195).

Ce PoC utilise ptrace (au lieu de /proc/self/mem) pour patcher la vDSO. Il présente quelques avantages par rapport aux PoC modifiant des binaires du système de fichiers :

  • aucun binaire setuid requis
  • contournement de SELinux
  • évasion de conteneur
  • pas de crash du noyau à cause de l'écriture différée du système de fichiers

Et quelques inconvénients :

  • dépendant de l'architecture (car le payload est écrit en assembleur)
  • ne fonctionne pas sur toutes les versions de Linux
  • sujet aux modifications de la vDSO

Payload

Le payload actuel est quasiment identique à celui de The Sea Watcher et est exécuté lorsqu'un processus fait un appel à clock_gettime(). Si le processus a les privilèges root et que /tmp/.x n'existe pas, il fork, crée /tmp/.x et enfin crée un reverse shell TCP vers l'exploit. Ce n'est pas élégant mais cela pourrait être utilisé pour une évasion de conteneur.

TODO

  • amélioration du payload
  • publication de l'outil pour tester les payloads vDSO

Détecter si la vDSO est correctement patchée n'est pas infaillible. Lors de l'étape de restauration, la vDSO est effectivement restaurée mais l'exploit ne parvient pas à le rapporter correctement. En effet, les modifications de la vDSO ne semblent pas affecter le processus de l'exploit.

Télécharger l’outil