Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dirtycow-vdso — PoC para Dirty COW (CVE-2016-5195) | Kitploit
Ferramentas/GitHubGitHub/scumjr/dirtycow-vdso
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoEscape de ContêinerExploração de Binários
GitHubscumjr/dirtycow-vdso

dirtycow-vdso

PoC para Dirty COW (CVE-2016-5195)

Ver Repositório
51214615há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

0xdeadbeef

PoC para Dirty COW (CVE-2016-5195).

Este PoC depende do ptrace (em vez de /proc/self/mem) para corrigir o vDSO. Ele tem algumas vantagens sobre PoCs que modificam binários do filesystem:

  • nenhum binário setuid necessário
  • bypass do SELinux
  • escape de contêiner
  • sem travamento do kernel devido a writeback do filesystem

E algumas desvantagens:

  • dependente da arquitetura (já que o payload é escrito em assembly)
  • não funciona em todas as versões do Linux
  • sujeito a alterações no vDSO

Payload

O payload atual é quase o mesmo do The Sea Watcher e é executado sempre que um processo faz uma chamada a clock_gettime(). Se o processo tiver privilégios de root e /tmp/.x não existir, ele faz fork, cria /tmp/.x e, por fim, cria um reverse shell TCP para o exploit. Não é elegante, mas pode ser usado para escape de contêiner.

TODO

  • melhoria do payload
  • lançamento da ferramenta para teste de payloads vDSO

Detectar se o vDSO foi corrigido com sucesso não é à prova de balas. Durante a etapa de restauração, o vDSO é efetivamente restaurado, mas o exploit falha ao reportá-lo corretamente. De fato, as alterações no vDSO não parecem afetar o processo do exploit.

Baixar ferramenta