Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dirtycow-vdso — Dirty COW (CVE-2016-5195) の PoC | Kitploit
ツール/GitHubGitHub/scumjr/dirtycow-vdso
特権昇格脆弱性分析エクスプロイトペネトレーションテストコンテナエスケープバイナリエクスプロイト
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

Dirty COW (CVE-2016-5195) の PoC

リポジトリを見る
5121464年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

0xdeadbeef

Dirty COW(CVE-2016-5195)のPoC。

このPoCは、/proc/self/memの代わりにptraceを使用してvDSOにパッチを適用します。ファイルシステムのバイナリを変更するPoCに比べていくつかの利点があります。

  • setuidバイナリ不要
  • SELinuxバイパス
  • コンテナエスケープ
  • ファイルシステムのライトバックによるカーネルクラッシュなし

そして、いくつかの欠点も。

  • アーキテクチャ依存(ペイロードがアセンブリで書かれているため)
  • すべてのLinuxバージョンで動作するわけではない
  • vDSOの変更の影響を受ける

ペイロード

現在のペイロードはThe Sea Watcherとほぼ同じで、プロセスがclock_gettime()を呼び出すたびに実行されます。プロセスにroot権限があり、/tmp/.xが存在しない場合、フォークして/tmp/.xを作成し、最後にエクスプロイトへのTCPリバースシェルを作成します。エレガントな方法ではありませんが、コンテナエスケープに使用される可能性があります。

TODO

  • ペイロードの改良
  • vDSOペイロードテスト用のツールのリリース

vDSOが正常にパッチされたかどうかの検出は完全ではありません。復元ステップでは、vDSOは実際に復元されますが、エクスプロイトはそれを正しく報告できません。実際、vDSOの変更はエクスプロイトプロセスに影響を与えないようです。

ツールをダウンロード