Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-5195 — mio personale POC di CVE-2016-5195(dirtyCOW) | Kitploit
Strumenti/GitHubGitHub/arttnba3/cve-2016-5195
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

mio personale POC di CVE-2016-5195(dirtyCOW)

Vedi Repository
312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2016-5195

mio POC e EXPLOIT personale del CVE-2016-5195 (dirty COW)

Utilizzo

POC: scrivere file arbitrariamente

Un semplice POC di questa CVE, compila il file poc.c come segue:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Eseguilo come segue:

root@kitploit:~
./poc destination_file fake_file

Assicurati che il file di destinazione sia almeno leggibile. Il contenuto del file di destinazione verrà sovrascritto da quello del file fittizio, se fallisce, prova più volte finché non riesce.

SOLO il contenuto della lunghezza del file originale verrà scritto

EXPLOIT: OTTENERE I PRIVILEGI DI ROOT

I. generare un nuovo utente ROOT

Compila il file root_newuser.c come segue:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Quindi eseguilo come segue:

root@kitploit:~
$ ./dirty new_username new_password

Inserisci il tuo nuovo username e una password, genererà un nuovo utente CON ROOT nel file /etc/passwd, controlla la prima riga del file per vedere se ha successo e accedi con il tuo nuovo username e nuova password, poi GODITI IL POTERE DEL ROOT

II. sovrascrivere l'applicazione SUID per fornire una ROOT SHELL

Compila il file root_suid.c come segue:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Poi puoi eseguirlo semplicemente senza argomenti aggiuntivi. Controlla se /usr/bin/passwd è stato modificato (sha256sum può essere utile) e poi eseguilo. Poi È IL MOMENTO DEL ROOT!

Analisi del CVE-2016-5195

Puoi visitare il mio blog per maggiori informazioni su questa CVE

Scarica lo strumento