Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-5195 — Um exemplo de exploit CVE-2016-5195. | Kitploit
Ferramentas/GitHubGitHub/gbonacini/cve-2016-5195
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

Um exemplo de exploit CVE-2016-5195.

Ver Repositório
341123há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição:

dcow é um possível exploit da vulnerabilidade CVE-2016-5195. Executando o programa como usuário não privilegiado em um sistema vulnerável, ele modificará o arquivo /etc/passwd, forçando a senha "dirtyCowFun" (SHA-512, mas pode ser modificada para padrões mais antigos). Em caso de execução bem-sucedida, fazendo um "su" com essa senha, um shell root estará disponível. Usando a opção -s (recomendado), um shell root será automaticamente aberto. Um backup do /etc/passwd original será criado no diretório de execução atual como .ssh_bak, se o dcow for usado sem opções ou com -n (veja exemplo abaixo).

AVISO LEGAL:

Este código foi postado para fins informativos e educacionais. A invasão de sistemas e serviços sem a autorização do proprietário é ilegal. O uso indevido das informações e do software neste repositório pode resultar em acusações criminais contra o perpetrador do crime. Quaisquer ações e/ou atividades relacionadas ao material contido neste Repositório Git são de sua inteira responsabilidade. O autor não será responsabilizado no caso de qualquer acusação criminal ser movida contra indivíduos que façam mau uso das informações ou do software neste site para infringir a lei.

Pré-requisitos:

Um sistema vulnerável ao CVE-2016-5195.

O programa foi usado com sucesso em:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, com a versão "legacy")
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

e compilado com:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (com a versão "legacy")

Referência do Exploit DB:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

Instalação:

  • Compile o programa: make

  • Inicie o programa:
    ./dcow
    ou
    ./dcow -s # Abre automaticamente um shell root e restaura o arquivo passwd.
    ./dcow -s -n # Abre automaticamente um shell root mas não restaura o arquivo passwd.

  • Ajuda online:

    ./dcow -h

WIKI:

Na seção "wiki" desta página está presente uma lista parcial dos kernels/distros vulneráveis.

Versão "Legacy":

No diretório "legacy" está presente uma portabilidade bruta deste programa que permite a compilação usando compiladores pré-c++11.

Versão Golang:

Uma versão deste exploit escrita em linguagem Go + CGO está presente no diretório "golang". Ela permite a criação de um executável estático sem dependências externas.

Baixar ferramenta