Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dirtycow — Dirty Cow エクスプロイト - CVE-2016-5195 | Kitploit
ツール/GitHubGitHub/ramahmdr/dirtycow
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubramahmdr/dirtycow

dirtycow

Dirty Cow エクスプロイト - CVE-2016-5195

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

✅ 必要条件 / 影響を受けるカーネルバージョン

Dirty COWは、CVE-2016-5195として知られるLinuxカーネルの**ローカル権限昇格(LPE)**脆弱性です。 :contentReference[oaicite:0]{index=0}

🎯 影響を受けるカーネル

一般的に、Dirty COWはLinuxカーネル2.xから4.8.3より前の4.xに影響を与えます。 :contentReference[oaicite:1]{index=1}

一部のディストリビューションはパッチをバックポートしているため、カーネルバージョンが「古く」見えても、実際には修正済みである可能性があります。

✅ 修正済みバージョン(アップストリーム)

Dirty COWは以下のカーネル(およびそれ以降)で修正されています。

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 簡易チェック(ターゲット側)

ターゲットのカーネルバージョンを確認します。

root@kitploit:~
uname -r

# dirtycow

このエクスプロイトは、dirtycow脆弱性のポケモンエクスプロイトをベースとして、新しいpasswd行を自動生成します。
実行時に新しいパスワードの入力を求められます。
元の/etc/passwdファイルは/tmp/passwd.bakにバックアップされ、生成された行でrootアカウントが上書きされます。
エクスプロイト実行後、新しく作成されたユーザーでログインできるようになります。

このエクスプロイトを使用するには、必要に応じてユーザー値を変更してください。

デフォルトで作成されるユーザーは `toor` です。

オリジナルのエクスプロイト(dirtycowのptrace_pokedata "ポケモン" メソッド):
https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

コンパイル方法:

```bash
gcc -pthread dirty.c -o dirty -lcrypt

その後、新しく作成されたバイナリを以下のように実行します:

root@kitploit:~
./dirty

または

root@kitploit:~
 ./dirty my-new-password

その後、su toor または ssh toor@... でログインできます。

エクスプロイト実行後は、必ず /etc/passwd を復元してください!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

エクスプロイトは Christian "firefart" Mehlmauer による採用版です。

https://firefart.at

ツールをダウンロード