Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dirtycow — Exploit Dirty Cow - CVE-2016-5195 | Kitploit
Ferramentas/GitHubGitHub/ramahmdr/dirtycow
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubramahmdr/dirtycow

dirtycow

Exploit Dirty Cow - CVE-2016-5195

Ver Repositório
11há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

✅ Requisitos / Versão do Kernel Afetado

Dirty COW é uma Escalação de Privilégio Local (LPE) no kernel Linux conhecida como CVE-2016-5195. :contentReference[oaicite:0]{index=0}

🎯 Kernel Vulnerável

Em geral, Dirty COW afeta os kernels Linux 2.x até 4.x anteriores ao 4.8.3. :contentReference[oaicite:1]{index=1}

Algumas distribuições já backportaram o patch, então a versão do kernel pode parecer "antiga" mas já pode estar segura.

✅ Versões Corrigidas (Upstream)

Dirty COW foi corrigido nos seguintes kernels (e posteriores):

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 Verificação Rápida (Lado Alvo)

Verifique a versão do kernel alvo:

root@kitploit:~
uname -r

dirtycow

Este exploit usa o exploit pokemon da vulnerabilidade dirtycow como base e gera automaticamente uma nova linha de passwd. O usuário será solicitado a fornecer a nova senha quando o binário for executado. O arquivo /etc/passwd original é então copiado para /tmp/passwd.bak e substitui a conta root pela linha gerada. Após executar o exploit, você deve conseguir fazer login com o usuário recém-criado.

Para usar este exploit, modifique os valores do usuário de acordo com suas necessidades.

O usuário padrão criado é toor.

Exploit original (método ptrace_pokedata "pokemon" do dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Compile com:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Em seguida, execute o binário recém-criado de uma das seguintes formas:

root@kitploit:~
./dirty

ou

root@kitploit:~
 ./dirty minha-nova-senha

Depois, você pode usar su toor ou ssh toor@...

NÃO ESQUEÇA DE RESTAURAR SEU /etc/passwd APÓS EXECUTAR O EXPLOIT!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Exploit adaptado por Christian "firefart" Mehlmauer

https://firefart.at

Baixar ferramenta