Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtycow — Эксплойт Dirty Cow - CVE-2016-5195 | Kitploit
Инструменты/GitHubGitHub/firefart/dirtycow
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных ФайловArchived
GitHubfirefart/dirtycow

dirtycow

Эксплойт Dirty Cow - CVE-2016-5195

Репозиторий
9374251 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dirtycow

Этот эксплойт использует pokemon-эксплойт уязвимости dirtycow в качестве основы и автоматически генерирует новую строку passwd. При запуске бинарного файла пользователя попросят ввести новый пароль. Оригинальный файл /etc/passwd затем резервируется в /tmp/passwd.bak и перезаписывает учетную запись root сгенерированной строкой. После запуска эксплойта вы сможете войти в систему с новым созданным пользователем.

Чтобы использовать этот эксплойт, измените значения пользователя в соответствии с вашими потребностями.

По умолчанию создается пользователь toor.

Оригинальный эксплойт (метод dirtycow's ptrace_pokedata "pokemon"): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Скомпилируйте с помощью:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Затем запустите только что созданный бинарный файл, выполнив:

root@kitploit:~
./dirty

или

root@kitploit:~
 ./dirty my-new-password

После этого вы можете выполнить su toor или ssh toor@...

НЕ ЗАБУДЬТЕ ВОССТАНОВИТЬ /etc/passwd ПОСЛЕ ЗАПУСКА ЭКСПЛОЙТА!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Эксплойт адаптирован Christian "firefart" Mehlmauer

https://firefart.at

Скачать инструмент