Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kernel-exploit-dirtycow — Laboratorio — Escalation dei privilegi tramite Dirty Cow CVE-2016-5195 | 4Geeks Academy | Kitploit
Strumenti/GitHubGitHub/gonzabot/kernel-exploit-dirtycow
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubgonzabot/kernel-exploit-dirtycow

kernel-exploit-dirtycow

Laboratorio — Escalation dei privilegi tramite Dirty Cow CVE-2016-5195 | 4Geeks Academy

Vedi Repository
73 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kernel Exploit — Dirty Cow (CVE-2016-5195)

Laboratorio di escalatione dei privilegi tramite la vulnerabilità Dirty Cow, realizzato come parte della specializzazione in cybersecurity di 4Geeks Academy.

Descrizione

Dirty Cow è una condizione di gara nel sottosistema di memoria del kernel Linux (CVE-2016-5195) che consente a un utente locale senza privilegi di ottenere accesso in scrittura su aree di memoria di sola lettura, inclusa /etc/passwd. Ciò permette di scalare direttamente a root senza credenziali amministrative.

Ambiente

RuoloSistemaIP
AttaccanteKali Linux10.0.2.8
VittimaUbuntu Server 16.04.1 — kernel 4.4.0-31-generic10.0.2.9

Obiettivi del laboratorio

  • Verificare la versione del kernel e identificare la vulnerabilità
  • Compilare l'exploit in un ambiente Docker compatibile con la vittima
  • Trasferire ed eseguire il binario tramite SCP
  • Scalare dall'utente student a root
  • Catturare la flag in /root/flag.txt

Risultato

Flag catturata: 4GEEKS{Y0u_G0t_R00t}

Exploit utilizzato

Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847

Contenuto del repository

FileDescrizione
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docxRapporto tecnico completo con evidenze

Avviso legale

Questo laboratorio è stato realizzato in un ambiente controllato e con fini esclusivamente educativi. Lo sfruttamento di sistemi senza l'espressa autorizzazione del proprietario è illegale.

Autore

Gonzalo Rodríguez
LinkedIn | GitHub

Scarica lo strumento