Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-5195 | Kitploit
Strumenti/GitHubGitHub/fei9747/cve-2016-5195
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubfei9747/cve-2016-5195

CVE-2016-5195

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dirtycow

Questo exploit utilizza l'exploit pokemon della vulnerabilità dirtycow come base e genera automaticamente una nuova riga passwd. All'utente verrà chiesto di inserire la nuova password quando il binario viene eseguito. Il file /etc/passwd originale viene poi salvato come backup in /tmp/passwd.bak e l'account root viene sovrascritto con la riga generata. Dopo aver eseguito l'exploit dovresti essere in grado di accedere con il nuovo utente creato.

Per usare questo exploit modifica i valori utente in base alle tue esigenze.

L'utente predefinito creato è firefart.

Exploit originale (metodo ptrace_pokedata "pokemon" di dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Compila con:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Poi esegui il binario appena creato facendo:

root@kitploit:~
./dirty

oppure

root@kitploit:~
 ./dirty my-new-password

Successivamente, puoi fare su firefart oppure ssh firefart@...

NON DIMENTICARE DI RIPRISTINARE /etc/passwd DOPO AVER ESEGUITO L'EXPLOIT!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Exploit adottato da Christian "FireFart" Mehlmauer

https://firefart.at

Scarica lo strumento