Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-5195 — CVE-2016-5195 익스플로잇 예제. | Kitploit
도구/GitHubGitHub/gbonacini/cve-2016-5195
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 익스플로잇 예제.

저장소 보기
3411239년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명:

dcow는 취약점 CVE-2016-5195의 가능한 익스플로잇입니다. 취약한 시스템에서 권한 없는 사용자로 프로그램을 실행하면 /etc/passwd 파일을 수정하여 비밀번호를 "dirtyCowFun"(SHA-512, 이전 표준을 위해 수정 가능)으로 강제합니다. 성공적으로 실행되면 해당 비밀번호로 'su' 명령을 수행하여 루트 셸을 사용할 수 있습니다. -s 옵션(권장)을 사용하면 루트 셸이 자동으로 열립니다. dcow를 옵션 없이 또는 -n 옵션과 함께 사용하면(아래 예 참조) 원래 /etc/passwd의 백업이 현재 실행 디렉터리에 .ssh_bak로 생성됩니다.

면책 조항:

이 코드는 정보 제공 및 교육 목적으로 게시되었습니다. 소유자의 허가 없이 시스템 및 서비스에 침입하는 것은 불법입니다. 이 저장소의 정보와 소프트웨어를 오용하면 범죄자에 대한 형사 고발이 제기될 수 있습니다. 이 Git 저장소에 포함된 자료와 관련된 모든 행동 및 활동은 전적으로 귀하의 책임입니다. 저자는 이 웹사이트의 정보나 소프트웨어를 법을 위반하기 위해 오용하는 개인에 대해 형사 고발이 제기되는 경우 책임을 지지 않습니다.

전제 조건:

A CVE-2016-5195 vulnerable system.

The program was successfully used with:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, with "legacy" version)
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

and compiled with:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (with "legacy" version)

Exploit DB 참조:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

설치:

  • Compile the program: make

  • Start the program:
    ./dcow
    or
    ./dcow -s # 루트 셸을 자동으로 열고 passwd 파일을 복원합니다.
    ./dcow -s -n # 루트 셸을 자동으로 열지만 passwd 파일은 복원하지 않습니다.

  • 온라인 도움말:

    ./dcow -h

WIKI:

이 페이지의 "wiki" 섹션에는 취약한 커널/배포판의 일부 목록이 있습니다.

레거시 버전:

"legacy" 디렉터리에는 C++11 이전 컴파일러를 사용하여 컴파일할 수 있는 이 프로그램의 원시 포팅이 있습니다.

Golang 버전:

Go + CGO 언어로 작성된 이 익스플로잇 버전이 "golang" 디렉터리에 있습니다. 외부 종속성 없이 정적 실행 파일을 생성할 수 있습니다.

도구 다운로드