Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dirtycow — Dirty Cow 익스플로잇 - CVE-2016-5195 | Kitploit
도구/GitHubGitHub/ramahmdr/dirtycow
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubramahmdr/dirtycow

dirtycow

Dirty Cow 익스플로잇 - CVE-2016-5195

저장소 보기
117개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

✅ 요구 사항 / 영향받는 커널 버전

Dirty COW는 CVE-2016-5195로 알려진 Linux 커널의 로컬 권한 상승(Local Privilege Escalation, LPE) 취약점입니다. :contentReference[oaicite:0]{index=0}

🎯 취약한 커널

일반적으로 Dirty COW는 4.8.3 이전의 2.x부터 4.x까지의 Linux 커널에 영향을 미칩니다. :contentReference[oaicite:1]{index=1}

일부 배포판은 패치를 백포트(backport)했으므로 커널 버전이 "오래된" 것처럼 보여도 이미 안전할 수 있습니다.

✅ 수정된 버전(업스트림)

Dirty COW는 다음 커널(및 그 이상)에서 패치되었습니다:

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 빠른 확인(대상 측)

대상 커널 버전 확인:

root@kitploit:~
uname -r

dirtycow

이 익스플로잇은 dirtycow 취약점의 pokemon 익스플로잇을 기반으로 하여 새로운 passwd 줄을 자동으로 생성합니다. 바이너리를 실행하면 새 비밀번호를 묻는 프롬프트가 표시됩니다. 그런 다음 원본 /etc/passwd 파일은 /tmp/passwd.bak으로 백업되고 생성된 줄로 root 계정을 덮어씁니다. 익스플로잇 실행 후 새로 생성된 사용자로 로그인할 수 있습니다.

이 익스플로잇을 사용하려면 필요에 따라 사용자 값을 수정하세요.

기본적으로 생성되는 사용자는 toor입니다.

원본 익스플로잇(dirtycow의 ptrace_pokedata "pokemon" 방식): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

컴파일:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

그런 다음 새로 생성된 바이너리를 다음 중 하나로 실행하세요:

root@kitploit:~
./dirty

또는

root@kitploit:~
 ./dirty my-new-password

그 후에는 su toor 또는 ssh toor@...를 사용할 수 있습니다.

익스플로잇 실행 후 /etc/passwd를 복원하는 것을 잊지 마세요!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Christian "firefart" Mehlmauer가 채택한 익스플로잇

https://firefart.at

도구 다운로드