Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/arttnba3/cve-2016-5195
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

CVE-2016-5195(dirtyCOW)에 대한 내 개인 POC

저장소 보기
31315년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2016-5195

CVE-2016-5195 (dirty COW)에 대한 제 개인적인 POC와 EXPLOIT입니다.

사용법

POC: 임의로 파일 쓰기

이 CVE의 간단한 POC입니다. poc.c 파일을 다음과 같이 컴파일하세요:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

다음과 같이 실행하세요:

root@kitploit:~
./poc destination_file fake_file

대상 파일이 최소한 읽기 가능한지 확인하세요. 대상 파일의 내용은 fake 파일의 내용으로 덮어써집니다. 실패하면 성공할 때까지 더 여러 번 시도하세요.

원본 파일 길이만큼의 내용만 기록됩니다

EXPLOIT: ROOT 권한 획득

I. 새로운 ROOT 사용자 생성

root_newuser.c 파일을 다음과 같이 컴파일하세요:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

그런 다음 다음과 같이 실행하세요:

root@kitploit:~
$ ./dirty new_username new_password

새 사용자 이름과 비밀번호를 입력하면 /etc/passwd 파일에 ROOT 권한을 가진 새 사용자가 생성됩니다. 파일의 첫 줄을 확인하여 성공했는지 확인하고 새 사용자 이름과 새 비밀번호로 로그인한 다음, ROOT의 힘을 마음껏 누리세요

II. SUID 애플리케이션을 덮어써서 ROOT SHELL 획득

root_suid.c 파일을 다음과 같이 컴파일하세요:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

그런 다음 추가 인자 없이 간단히 실행할 수 있습니다. /usr/bin/passwd가 변경되었는지 확인하고(sha256sum이 유용할 수 있습니다) 실행하세요. 그러면 ROOT가 되는 순간이 옵니다!

CVE-2016-5195 분석

이 CVE에 대한 자세한 내용은 제 블로그에서 확인할 수 있습니다.

도구 다운로드