Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dirtycow-vdso — Dirty COW (CVE-2016-5195)에 대한 PoC | Kitploit
도구/GitHubGitHub/scumjr/dirtycow-vdso
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingContainer EscapeBinary Exploitation
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

Dirty COW (CVE-2016-5195)에 대한 PoC

저장소 보기
5121464년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

0xdeadbeef

Dirty COW (CVE-2016-5195)에 대한 PoC입니다.

이 PoC는 vDSO를 패치하기 위해 /proc/self/mem 대신 ptrace에 의존합니다. 파일 시스템 바이너리를 수정하는 PoC에 비해 몇 가지 장점이 있습니다:

  • setuid 바이너리가 필요 없음
  • SELinux 우회
  • 컨테이너 탈출
  • 파일 시스템 writeback으로 인한 커널 크래시 없음

그리고 몇 가지 단점:

  • 아키텍처 의존적 (페이로드가 어셈블리로 작성되기 때문)
  • 모든 Linux 버전에서 동작하지 않음
  • vDSO 변경에 영향을 받음

페이로드

현재 페이로드는 The Sea Watcher의 것과 거의 동일하며, 프로세스가 clock_gettime()을 호출할 때마다 실행됩니다. 프로세스에 root 권한이 있고 /tmp/.x가 존재하지 않으면, fork하여 /tmp/.x를 생성하고 마지막으로 익스플로잇으로의 TCP 리버스 셸을 생성합니다. 우아하지는 않지만 컨테이너 탈출에 사용될 수 있습니다.

TODO

  • 페이로드 개선
  • vDSO 페이로드 테스트를 위한 도구 릴리스

vDSO가 성공적으로 패치되었는지 감지하는 것은 완벽하지 않습니다. 복원 단계에서 vDSO는 실제로 복원되지만 익스플로잇이 이를 올바르게 보고하지 못합니다. 실제로 vDSO 변경은 익스플로잇 프로세스에 영향을 미치지 않는 것으로 보입니다.

도구 다운로드