Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rauljvc8/exploit-dirty-cow
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubrauljvc8/exploit-dirty-cow

Exploit-Dirty-Cow

Privilege escalation lab reproducing the DirtyCow kernel exploit (CVE-2016-5195) in a controlled environment. Includes vulnerable setup, exploit execution, privilege escalation to root, and mitigation analysis.

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイト - Dirty Cow (CVE-2016-5195)

権限昇格ラボ | Linuxカーネルエクスプロイト

📋 概要

DirtyCow脆弱性(CVE-2016-5195)を再現する実践ラボです。これはLinuxカーネルに見られる重大な競合状態で、 特権のないユーザーが読み取り専用メモリマッピングへの書き込みアクセスを取得し、完全なroot権限昇格につながります。

🎯 目的

  • カーネルレベルで競合状態がどのように悪用されるかを理解する
  • 管理された環境で現実の権限昇格攻撃を再現する
  • エクスプロイトの動作を分析し、緩和策を文書化する

🛠️ ツールと環境

  • Kali Linux (脆弱なカーネルバージョン)
  • GCCコンパイラ
  • Cエクスプロイトコード (dirtycow.c)

🔬 実施内容

  1. パッチ未適用のカーネルで脆弱なLinux環境をセットアップする
  2. DirtyCowエクスプロイトをコンパイルして実行する
  3. 一般ユーザーからrootへの権限昇格が成功したことを確認する
  4. 攻撃ベクトルを文書化し、パッチ(カーネル4.8.3以降)を分析する

🛡️ 緩和策

  • Linuxカーネルを最新に保つ(カーネル≥4.8.3で修正)
  • ベンダーのセキュリティパッチを迅速に適用する
  • SELinux/AppArmorポリシーを使用してエクスプロイトの影響を制限する

⚠️ 免責事項

このプロジェクトは、4Geeks Academyのシステム管理&サイバーセキュリティプログラムの一環として、管理されたラボ環境において教育目的でのみ開発されました。明示的な許可なくシステムで使用しないでください。

ツールをダウンロード