Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-5195 — CVE-2016-5195 (Dirty COW)에 대한 C 익스플로잇으로, /etc/passwd를 덮어써서 새로운 루트 비밀번호를 자동 생성하며, 로컬 권한 상승을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/fei9747/cve-2016-5195
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubfei9747/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 (Dirty COW)에 대한 C 익스플로잇으로, /etc/passwd를 덮어써서 새로운 루트 비밀번호를 자동 생성하며, 로컬 권한 상승을 가능하게 합니다.

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

dirtycow

이 익스플로잇은 dirtycow 취약점의 pokemon 익스플로잇을 기반으로 하여 새로운 passwd 라인을 자동으로 생성합니다. 바이너리가 실행될 때 새 암호를 입력하라는 메시지가 표시됩니다. 원본 /etc/passwd 파일은 /tmp/passwd.bak으로 백업되고, 생성된 라인으로 root 계정을 덮어씁니다. 익스플로잇을 실행한 후 새로 생성된 사용자로 로그인할 수 있어야 합니다.

이 익스플로잇을 사용하려면 필요에 따라 사용자 값을 수정하세요.

기본적으로 생성되는 사용자는 firefart입니다.

원본 익스플로잇(dirtycow의 ptrace_pokedata "pokemon" 방법): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

다음과 같이 컴파일:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

그런 다음 새로 생성된 바이너리를 다음 중 하나의 방법으로 실행:

root@kitploit:~
./dirty

또는

root@kitploit:~
 ./dirty my-new-password

그 후에는 su firefart 또는 ssh firefart@...를 사용할 수 있습니다.

익스플로잇 실행 후 /etc/passwd를 복원하는 것을 잊지 마세요!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Christian "FireFart" Mehlmauer가 채택한 익스플로잇

https://firefart.at

도구 다운로드