Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-5195 — мой личный POC от CVE-2016-5195(dirtyCOW) | Kitploit
Инструменты/GitHubGitHub/arttnba3/cve-2016-5195
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

мой личный POC от CVE-2016-5195(dirtyCOW)

Репозиторий
312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-5195

мои личные POC и EXPLOIT для CVE-2016-5195 (dirty COW)

Использование

POC: произвольная запись файлов

Просто POC этой CVE. Скомпилируйте файл poc.c следующим образом:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

Запустите его следующим образом:

root@kitploit:~
./poc destination_file fake_file

Убедитесь, что целевой файл хотя бы читаем. Содержимое целевого файла будет перезаписано содержимым фейкового. В случае неудачи просто пробуйте ещё, пока не получится.

Будет записан только контент в пределах длины исходного файла

EXPLOIT: ПОЛУЧЕНИЕ ROOT

I. Создание нового ROOT-пользователя

Скомпилируйте файл root_newuser.c следующим образом:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

Затем запустите его так:

root@kitploit:~
$ ./dirty new_username new_password

Введите новое имя пользователя и пароль — он создаст нового пользователя С ROOT в файле /etc/passwd. Проверьте первую строку файла, чтобы убедиться в успехе, затем войдите под новым именем и паролем и ПРОСТО НАСЛАЖДАЙТЕСЬ ВЛАСТЬЮ ROOT

II. Перезапись SUID-приложения для получения ROOT SHELL

Скомпилируйте файл root_suid.c следующим образом:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

Затем просто запустите его без дополнительных аргументов. Проверьте, изменился ли /usr/bin/passwd (может пригодиться sha256sum), а затем выполните его. И НАСТУПАЕТ ВРЕМЯ ROOT!

Анализ CVE-2016-5195

Вы можете посетить мой блог для получения дополнительной информации об этой CVE

Скачать инструмент