Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtycaw-projet — Scalata di privilegi con CVE-2010-5195 | Kitploit
Strumenti/GitHubGitHub/cristinapravata/dirtycaw-projet
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

Scalata di privilegi con CVE-2010-5195

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty COW - Escalata dei privilegi (CVE-2016-5195)

Questo progetto dimostra un'escalata dei privilegi utilizzando la vulnerabilità Dirty COW su una macchina virtuale con Ubuntu Server 16.04.1 e kernel 4.4.0-31-generic.

🔧 Ambiente

  • Macchina vittima: Ubuntu 16.04.1 vulnerabile (studente senza privilegi)
  • Macchina attaccante: Kali Linux con Docker installato

🐮 Vulnerabilità

Dirty COW (CVE-2016-5195) è una condizione di gara nel sottosistema di memoria del kernel Linux. Consente a un utente senza privilegi di modificare file di sola lettura e di escalare i privilegi a root.

🚀 Passaggi eseguiti

  1. Ho verificato il kernel vulnerabile sulla macchina vittima (uname -a)
  2. Ho preparato l'ambiente Docker su Kali con Ubuntu 16.04.1
  3. Ho creato il file dirty.cpp con il codice dell'exploit (Exploit-DB ID: 40847)
  4. Ho compilato il binario all'interno del container con g++
  5. Sono uscito dal container e ho copiato il binario su Kali
  6. Ho trasferito il binario sulla macchina vittima con scp
  7. Sulla macchina vittima, ho dato i permessi di esecuzione e l'ho eseguito:
    root@kitploit:~
    chmod +x dirty
    ./dirty
    
    
  8. L'exploit ha restituito una password root (dirtyCowFun) e ho effettuato l'accesso come root con su root

✅ Risultato L'exploit ha avuto successo. È stato ottenuto accesso root da un utente limitato.

📁 Contenuto del repository dirty: binario compilato dell'exploit

README.md: questo file esplicativo

Scarica lo strumento