Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-5195 — CVE-2016-5195(dirtyCOW) का मेरा व्यक्तिगत POC | Kitploit
उपकरण/GitHubGitHub/arttnba3/cve-2016-5195
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

CVE-2016-5195(dirtyCOW) का मेरा व्यक्तिगत POC

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-5195

CVE-2016-5195 (dirty COW) का मेरा व्यक्तिगत POC और EXPLOIT

उपयोग

POC: मनमाने ढंग से फ़ाइलें लिखना

इस CVE का एक सरल POC, फ़ाइल poc.c को इस प्रकार संकलित करें:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

इसे इस प्रकार चलाएँ:

root@kitploit:~
./poc destination_file fake_file

सुनिश्चित करें कि गंतव्य फ़ाइल कम से कम पढ़ने योग्य हो। गंतव्य फ़ाइल की सामग्री नकली फ़ाइल की सामग्री से ओवरराइट हो जाएगी, यदि विफल हो, तब तक अधिक बार प्रयास करें जब तक सफल न हो जाए।

केवल मूल फ़ाइल की लंबाई की सामग्री ही लिखी जाएगी

EXPLOIT: रूट प्राप्त करें

I. एक नया ROOT उपयोगकर्ता बनाएँ

फ़ाइल root_newuser.c को इस प्रकार संकलित करें:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

फिर इसे इस प्रकार चलाएँ:

root@kitploit:~
$ ./dirty new_username new_password

अपना नया उपयोगकर्ता नाम और पासवर्ड टाइप करें, यह फ़ाइल /etc/passwd में ROOT के साथ एक नया उपयोगकर्ता उत्पन्न करेगा, सफलता की जाँच के लिए फ़ाइल की पहली पंक्ति देखें और अपने नए उपयोगकर्ता नाम और पासवर्ड से लॉगिन करें, फिर बस ROOT की शक्ति का आनंद लें

II. ROOT SHELL प्रदान करने के लिए SUID एप्लिकेशन को ओवरराइट करें

फ़ाइल root_suid.c को इस प्रकार संकलित करें:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

फिर आप इसे बिना किसी अतिरिक्त तर्क के चला सकते हैं। जाँच करें कि क्या /usr/bin/passwd बदल गया है (sha256sum उपयोगी हो सकता है) और फिर इसे चलाएँ। फिर यह ROOT का समय है!

CVE-2016-5195 का विश्लेषण

आप इस CVE के बारे में अधिक जानकारी के लिए मेरे ब्लॉग पर जा सकते हैं

टूल डाउनलोड करें