Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-5195 — CVE-2016-5195 (Dirty COW) एक्सप्लॉयट जो /etc/passwd को संशोधित करके विशेषाधिकार बढ़ाता है और कमजोर Linux कर्नेल पर रूट शेल उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/gbonacini/cve-2016-5195
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 (Dirty COW) एक्सप्लॉयट जो /etc/passwd को संशोधित करके विशेषाधिकार बढ़ाता है और कमजोर Linux कर्नेल पर रूट शेल उत्पन्न करता है।

रिपॉजिटरी देखें
34112349 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण:

dcow एक संभावित शोषण है जो भेद्यता CVE-2016-5195 का उपयोग करता है। प्रोग्राम को एक असुरक्षित प्रणाली पर सामान्य उपयोगकर्ता के रूप में चलाने पर, यह /etc/passwd फ़ाइल में संशोधन करेगा, जिससे पासवर्ड "dirtyCowFun" (SHA-512, लेकिन पुराने मानकों के लिए संशोधित किया जा सकता है) के साथ सेट हो जाएगा। सफल निष्पादन की स्थिति में, उस पासवर्ड के साथ "su" करने पर, रूट शेल उपलब्ध होगा। -s विकल्प का उपयोग करने पर (अनुशंसित), अपने आप एक रूट शेल खुल जाएगा। यदि dcow का उपयोग बिना किसी विकल्प के या -n के साथ किया जाता है (नीचे उदाहरण देखें), तो मूल /etc/passwd का एक बैकअप वर्तमान निष्पादन निर्देशिका में .ssh_bak के रूप में बनाया जाएगा।

अस्वीकरण:

यह कोड जानकारी और शैक्षणिक उद्देश्यों के लिए पोस्ट किया गया है। मालिक की अनुमति के बिना प्रणालियों और सेवाओं में घुसपैठ करना अवैध है। इस रिपॉजिटरी में मौजूद जानकारी और सॉफ्टवेयर का दुरुपयोग करने पर अपराधी के खिलाफ आपराधिक आरोप लग सकते हैं। इस Git रिपॉजिटरी में मौजूद सामग्री से संबंधित कोई भी कार्रवाई या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। लेखक किसी भी व्यक्ति द्वारा इस वेबसाइट पर मौजूद जानकारी या सॉफ्टवेयर का दुरुपयोग करके कानून तोड़ने पर लगाए गए आपराधिक आरोपों के लिए जिम्मेदार नहीं होगा।

आवश्यक शर्तें:

एक CVE-2016-5195 भेद्यता वाला सिस्टम।

प्रोग्राम सफलतापूर्वक उपयोग किया गया है:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, "legacy" संस्करण के साथ)
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

और निम्नलिखित के साथ संकलित:

  • clang संस्करण 4.0.0;
  • gcc संस्करण 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc संस्करण 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc संस्करण 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc संस्करण 4.8.4 (Ubuntu 4.8.4);
  • gcc संस्करण 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc संस्करण 4.7.2 (Debian 4.7.2-5);
  • gcc संस्करण 4.4.7 ("legacy" संस्करण के साथ)

शोषण DB संदर्भ:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

स्थापना:

  • प्रोग्राम संकलित करें: make

  • प्रोग्राम प्रारंभ करें:
    ./dcow
    या
    ./dcow -s # अपने आप रूट शेल खोलता है और passwd फ़ाइल को पुनर्स्थापित करता है।
    ./dcow -s -n # अपने आप रूट शेल खोलता है लेकिन passwd फ़ाइल को पुनर्स्थापित नहीं करता है।

  • ऑनलाइन सहायता:

    ./dcow -h

विकी:

इस पृष्ठ के "wiki" अनुभाग में संवेदनशील कर्नेल/डिस्ट्रोस की एक आंशिक सूची मौजूद है।

"Legacy" संस्करण:

निर्देशिका "legacy" में इस प्रोग्राम का एक कच्चा पोर्टिंग मौजूद है जो pre-c++11 कंपाइलरों का उपयोग करके संकलन की अनुमति देता है।

Golang संस्करण:

Go + CGO भाषा में लिखे गए इस शोषण का एक संस्करण "golang" निर्देशिका में मौजूद है। यह बिना बाहरी निर्भरता के एक स्थिर निष्पादन योग्य बनाने की अनुमति देता है।

टूल डाउनलोड करें