Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-5195 — meu POC pessoal do CVE-2016-5195(dirtyCOW) | Kitploit
Ferramentas/GitHubGitHub/arttnba3/cve-2016-5195
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

meu POC pessoal do CVE-2016-5195(dirtyCOW)

Ver Repositório
31há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-5195

meu POC pessoal e EXPLOIT do CVE-2016-5195 (dirty COW)

Uso

POC: escrever arquivos arbitrariamente

Apenas um simples POC dessa CVE, compile o arquivo poc.c da seguinte forma:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Você deve executá-lo da seguinte forma:

root@kitploit:~
./poc arquivo_destino arquivo_falso

Certifique-se de que o arquivo de destino seja pelo menos legível. O conteúdo do arquivo de destino será sobrescrito pelo do arquivo falso, se falhar, tente mais vezes até conseguir.

APENAS o conteúdo no comprimento do arquivo original será escrito

EXPLOIT: OBTER O ROOT

I. gerar um novo usuário ROOT

Compile o arquivo root_newuser.c da seguinte forma:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Em seguida, execute-o da seguinte forma:

root@kitploit:~
$ ./dirty novo_nome_usuario nova_senha

Digite seu novo nome de usuário e uma senha, isso gerará um novo usuário COM ROOT no arquivo /etc/passwd. Verifique a primeira linha do arquivo para ver se foi bem-sucedido e faça login com seu novo nome de usuário e nova senha, então APENAS APRECIE O PODER DO ROOT

II. sobrescrever aplicação SUID para fornecer um SHELL ROOT

Compile o arquivo root_suid.c da seguinte forma:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Em seguida, você pode executá-lo simplesmente sem argumentos extras. Verifique se o /usr/bin/passwd foi alterado (sha256sum pode ser útil) e então execute-o. Então CHEGOU A HORA DO ROOT!

Análise do CVE-2016-5195

Você pode visitar meu blog para mais informações sobre esta CVE

Baixar ferramenta