Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-5195 — CVE-2016-5195 (dirtyCOW) の私の個人用POC | Kitploit
ツール/GitHubGitHub/arttnba3/cve-2016-5195
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 (dirtyCOW) の私の個人用POC

リポジトリを見る
312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-5195

CVE-2016-5195(Dirty COW)の個人用POCおよびエクスプロイト

使用方法

POC: 任意のファイルへの書き込み

このCVEのシンプルなPOCです。以下のようにファイルpoc.cをコンパイルします。

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

以下のように実行します。

root@kitploit:~
./poc コピー先ファイル コピー元ファイル

コピー先ファイルは少なくとも読み取り可能であることを確認してください。コピー先ファイルの内容はコピー元ファイルの内容で上書きされます。失敗した場合は、成功するまで何度か試してください。

元のファイルの長さの範囲内の内容のみが書き込まれます。

エクスプロイト: ルート権限の取得

I. 新しいルートユーザーの作成

以下のようにファイルroot_newuser.cをコンパイルします。

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

その後、以下のように実行します。

root@kitploit:~
$ ./dirty 新しいユーザー名 新しいパスワード

新しいユーザー名とパスワードを入力すると、ファイル/etc/passwdにルート権限を持つ新しいユーザーが生成されます。ファイルの最初の行を確認して成功したかどうかを確認し、新しいユーザー名とパスワードでログインしてください。あとはルートの力を楽しむだけです。

II. SUIDアプリケーションの上書きによるルートシェルの提供

以下のようにファイルroot_suid.cをコンパイルします。

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

その後、追加の引数なしで実行するだけです。/usr/bin/passwdが変更されたかどうかを確認し(sha256sumが役立つかもしれません)、その後実行します。そして、ルートの時間がやってきます!

CVE-2016-5195の解析

このCVEの詳細については、私のブログをご覧ください。

ツールをダウンロード