Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirtycow — Dirty Cow शोषण - CVE-2016-5195 | Kitploit
उपकरण/GitHubGitHub/ramahmdr/dirtycow
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubramahmdr/dirtycow

dirtycow

Dirty Cow शोषण - CVE-2016-5195

रिपॉजिटरी देखें
117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

✅ आवश्यकताएँ / प्रभावित कर्नेल संस्करण

Dirty COW Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (LPE) है जिसे CVE-2016-5195 के रूप में जाना जाता है।

🎯 संवेदनशील कर्नेल

सामान्यतः, Dirty COW का प्रभाव Linux कर्नेल 2.x से 4.x (4.8.3 से पहले) पर होता है।

कुछ डिस्ट्रो ने पैच को बैकपोर्ट कर लिया है, इसलिए कर्नेल का संस्करण "पुराना" दिख सकता है लेकिन वह सुरक्षित हो सकता है।

✅ नियत संस्करण (अपस्ट्रीम)

Dirty COW को निम्नलिखित कर्नेल (और उनसे नए) में पैच किया गया है:

  • 4.8.3
  • 4.7.9
  • 4.4.26

🔎 त्वरित जाँच (लक्ष्य पक्ष)

लक्ष्य कर्नेल का संस्करण जाँचें:

root@kitploit:~
uname -r

# dirtycow

यह एक्सप्लॉइट dirtycow भेद्यता के पोकेमोन एक्सप्लॉइट को आधार बनाकर काम करता है और स्वचालित रूप से एक नई passwd लाइन उत्पन्न करता है।
बाइनरी चलाने पर उपयोगकर्ता से नया पासवर्ड पूछा जाएगा।
मूल /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में ले लिया जाता है और रूट खाते को उत्पन्न लाइन से अधिलेखित कर दिया जाता है।
एक्सप्लॉइट चलाने के बाद आप नवनिर्मित उपयोगकर्ता के साथ लॉगिन कर सकते हैं।

इस एक्सप्लॉइट का उपयोग करने के लिए अपनी आवश्यकताओं के अनुसार उपयोगकर्ता मानों को संशोधित करें।

डिफ़ॉल्ट रूप से बनाया जाने वाला उपयोगकर्ता `toor` है।

मूल एक्सप्लॉइट (dirtycow का ptrace_pokedata "पोकेमोन" विधि):
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

संकलन करें:

```bash
gcc -pthread dirty.c -o dirty -lcrypt

फिर नवनिर्मित बाइनरी को चलाएँ या तो:

root@kitploit:~
./dirty

या

root@kitploit:~
 ./dirty my-new-password

इसके बाद आप या तो su toor या ssh toor@... कर सकते हैं।

एक्सप्लॉइट चलाने के बाद अपना /etc/passwd पुनर्स्थापित करना न भूलें!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

एक्सप्लॉइट द्वारा अपनाया गया: Christian "firefart" Mehlmauer

https://firefart.at

टूल डाउनलोड करें