Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtycow-replacer — CVE-2016-5195 dirtycow di timwr strumento automatico di patch multi-file. | Kitploit
Strumenti/GitHubGitHub/droidvoider/dirtycow-replacer
Sicurezza AndroidEscalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e FormazioneBinary Exploitation
GitHubdroidvoider/dirtycow-replacer

dirtycow-replacer

CVE-2016-5195 dirtycow di timwr strumento automatico di patch multi-file.

Vedi Repository
439 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PER FAVORE NOTA CHE NON STO TESTANDO FORMALMENTE QUESTO CODICE È IN FASE DI PROGETTAZIONE COME STRUMENTO EDUCATIVO

Cosa fa? android-dirtycow-replacer usa l'exploit dirtycow CVE-2016-5195 per patchare un elenco di oltre 1000 file. Puoi modificarlo per arrivare a 10000, ma 1000 dovrebbero bastare. Prima controlla che i file siano diversi; se non lo sono, tenta di sostituirli e in caso di errore si ferma. Sta a te fornire i file modificandoli, o patchando il tuo selinux, o qualsiasi altra cosa. dirtycow sostituisce solo ciò che riesce a leggere, ed è per questo che questo strumento non è lo strumento definitivo.

Scusa se ho ripetuto alcune cose, ho la testa da programmatore Questo codice è stato testato su un Note 5 e sembra funzionare correttamente. Comunque... Questo codice è per lo più non testato e non è il progetto finale. Sto progettando un exploit dirtycow in toolbox.c che sovrascriverà file normalmente illeggibili, come init. Perché toolbox? Perché posso ottenere root + il contesto che mi serve sfruttando toolbox e poi leggere tutti i file che voglio.

Requisiti Linux, come l'ultima versione di Ubuntu (gratuita), e Android SDK & Android NDK (anche questi gratuiti).

Istruzioni Crea un file chiamato files.txt con i percorsi a sinistra/destra di ciò che vuoi sostituire. /system/build.prop /data/local/tmp/replace/build.prop Assicurati che i tuoi file esistano su entrambi i lati dell'equazione, cose abbastanza semplici, spero! Suggerisco di provare a fare cat del file prima ancora di aggiungerlo all'elenco. Esempio: adb shell cat /init il percorso a sinistra è il file che viene sostituito (nota lo spazio) il percorso a destra è il file con cui sostituirlo

Esempio incluso Un esempio files.txt esiste con questo esempio. Punta a file di test (modificalo per vedere). Ci sono anche due directory che contengono file di test: replace/ e replacewith/ Dentro la directory replace/ ci sono 4 file: beingpatched1, beingpatched2,..3,..4 Il testo di beingpatched# == unpatched001 --- unpatched004 I file in replacedwith/ contengono testo da patchingdon1 a patchingdon4 Quando digiti 'make push' verrà compilato e queste directory, files.txt e replacer verranno inviati su /data/local/tmp/ ..siete ancora con me?, Istruzioni vere e proprie per l'esempio Decomprimi in una cartella, fai clic destro e apri due terminali in questa cartella ......suggerimento: se clicchi su una finestra di terminale e poi sull'altra, entrambe le finestre del terminale rimangono visibili

In una finestra di terminale digita: make log

Nella finestra di terminale successiva digita: make push <===Nessun errore, giusto?

adb shell poi cd data/local/tmp poi ./replacer

Panoramica del progetto principale -- Non questo progetto La funzione di confronto è in fase di progettazione come trigger per toolbox.c La funzione di confronto confronta i file byte per byte per determinare se sono diversi. Questo sarà il trigger che fa sì che toolbox.c tenti di ricaricare /init. Successivamente toolbox.c scriverà un file di log (anche la prossima chiave trigger). toolbox.c registrerà il tentativo successivo in un altro file di log (il trigger finale) per farci sapere che tutte le funzioni sono state tentate. Questo ci consentirà di provare più contesti per ogni fase in caso di fallimento prima di arrenderci, molto probabilmente necessario.

android-dirtycow-replacer Il mio obiettivo è progettare uno strumento di sostituzione automatizzato basato su dirtycow.c da usare come exploit dentro toolbox.c o dumpstat.c. android-dirtycow-replacer legge i file da patchare da un file di testo, poi verifica se i file sono diversi e solo se sono diversi android-dirtycow-replacer patcha i file usando dirtycow.c. Ancora una volta, questo codice è progettato per essere fuso in toolbox.c / dumpstate.c come mezzo per patchare file impatchabili! Il mio codice finale sarà probabilmente intrecciato con la gestione di UID e contesto. Questa è la biforcazione nel mio stesso codice.

Questa app potrebbe avere altri usi Ma al momento non la sto progettando per altri usi. L'uso più praticabile che mi viene in mente è la sostituzione di un elenco costante di file dopo l'avvio, come i font, o la rimozione dei permessi per le app di avere accesso a internet mentre lo schermo è spento. Oppure molte altre impostazioni in /etc che verranno riparate dopo ogni avvio.

OBBLIGATORIO

  1. Devi essere in grado di leggere il file sul tuo dispositivo Android per poterlo patchare. Ad esempio cat /init, ha sputato fuori robaccia?
  2. Assicurati che i tuoi file sostitutivi abbiano le stesse dimensioni, altrimenti andrai in seg fault e questa app si bloccherà.
  3. Non ci devono essere errori nel processo, altrimenti l'app è progettata per uscire.
  4. Aggiungi più gestione degli errori, non ne ho aggiunta molta.
  5. Assicurati che il Debug USB sia abilitato e che tu possa fare adb shell nel tuo dispositivo.
  6. Collega sempre il dispositivo prima di digitare 'make'

Software non aggiornato al momento. Software elencato come codice di esempio Personalmente credo che questo strumento possa ottenere root su qualsiasi dispositivo nel suo ambito così com'è. Credo anche che sia un potente strumento organizzativo per raggiungere esattamente questo obiettivo. Il problema per me è che al momento non ho interesse a ottenere root sul mio cellulare personale. Ho mandato in crash abbastanza roba da rendere il mio Note 5 così fantastico, ed è difficile configurarlo di nuovo. PER FAVORE NOTA CHE NON STO TESTANDO QUESTO CODICE DA NESSUNA PARTE, MAI! È PROGETTATO COME STRUMENTO EDUCATIVO

Se hai un problema Per favore elenca il problema e lo correggerò quando posso, purché possa farlo in sicurezza sul mio dispositivo di test.

Scarica lo strumento