Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-5195 — CVE-2016-5195 エクスプロイトの例。 | Kitploit
ツール/GitHubGitHub/gbonacini/cve-2016-5195
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 エクスプロイトの例。

リポジトリを見る
3411239年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明:

dcow は、脆弱性 CVE-2016-5195 の潜在的なエクスプロイトです。 脆弱なシステム上で非特権ユーザーとしてプログラムを実行すると、/etc/passwd ファイルを変更し、パスワード "dirtyCowFun" を強制します(SHA-512 ですが、古い標準規格向けに変更することもできます)。 実行が成功した場合、そのパスワードで "su" を実行すると、root シェルを利用できます。 -s オプション(推奨)を使用すると、root シェルが自動的に開かれます。 dcow をオプションなしまたは -n 付きで使用した場合、元の /etc/passwd のバックアップが現在の実行ディレクトリに .ssh_bak として作成されます(下記の例を参照)。

免責事項:

このコードは、情報提供および教育目的で公開されています。所有者の承認なしにシステムやサービスに侵入することは違法です。このリポジトリ内の情報およびソフトウェアを悪用すると、犯罪行為の加害者に対して刑事告訴が行われる可能性があります。この Git リポジトリ内に含まれる資料に関連するいかなる行動または活動も、すべて自己責任です。本 Web サイトの情報またはソフトウェアを悪用して法律を破った個人に対して刑事告訴が行われた場合でも、作者は一切の責任を負いません。

前提条件:

CVE-2016-5195 に対して脆弱なシステム。

このプログラムは以下で正常に使用されました:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, with "legacy" version)
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

また、以下のコンパイラでコンパイルされました:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (with "legacy" version)

Exploit DB リファレンス:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

インストール:

  • プログラムをコンパイル: make

  • プログラムを起動:
    ./dcow
    or
    ./dcow -s # Automatically open a root shell and restore the passwd file.
    ./dcow -s -n # Automatically open a root shell but doesn't restore the passwd file.

  • オンラインヘルプ:

    ./dcow -h

ウィキ:

このページの "wiki" セクションには、影響を受けるカーネル/ディストリビューションの部分的なリストがあります。

"Legacy" バージョン:

ディレクトリ "legacy" には、C++11 より前のコンパイラでコンパイルできるようにした、このプログラムのそのままの移植版があります。

Golang バージョン:

Go + CGO 言語で書かれたこのエクスプロイトのバージョンが "golang" ディレクトリにあります。外部依存関係のない静的実行ファイルを作成できます。

ツールをダウンロード