Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirtycow-vdso — PoC per Dirty COW (CVE-2016-5195) | Kitploit
Strumenti/GitHubGitHub/scumjr/dirtycow-vdso
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingEscape dal ContainerBinary Exploitation
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

PoC per Dirty COW (CVE-2016-5195)

Vedi Repository
5121464 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

0xdeadbeef

PoC per Dirty COW (CVE-2016-5195).

Questo PoC si basa su ptrace (invece di /proc/self/mem) per patchare la vDSO. Ha alcuni vantaggi rispetto ai PoC che modificano i binari del filesystem:

  • nessun binario setuid richiesto
  • bypass di SELinux
  • evasione dal container
  • nessun crash del kernel dovuto al writeback del filesystem

E alcuni svantaggi:

  • dipende dall'architettura (poiché il payload è scritto in assembly)
  • non funziona su ogni versione di Linux
  • soggetto a modifiche della vDSO

Payload

Il payload attuale è quasi lo stesso di The Sea Watcher e viene eseguito ogni volta che un processo effettua una chiamata a clock_gettime(). Se il processo ha privilegi di root e /tmp/.x non esiste, genera un fork, crea /tmp/.x e infine crea una reverse shell TCP verso l'exploit. Non è elegante, ma potrebbe essere usato per l'evasione dal container.

TODO

  • miglioramento del payload
  • rilascio dello strumento per il test dei payload vDSO

Rilevare se la vDSO è stata patchata con successo non è infallibile. Durante il passaggio di restore, la vDSO viene effettivamente ripristinata, ma l'exploit non riesce a segnalarlo correttamente. Infatti, le modifiche alla vDSO non sembrano influenzare il processo dell'exploit.

Scarica lo strumento