Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-5195 — Пример эксплойта CVE-2016-5195. | Kitploit
Инструменты/GitHubGitHub/gbonacini/cve-2016-5195
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

Пример эксплойта CVE-2016-5195.

Репозиторий
3411239 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание:

dcow — это возможный эксплуатационный код для уязвимости CVE-2016-5195. При запуске программы от имени непривилегированного пользователя на уязвимой системе она изменяет файл /etc/passwd, устанавливая пароль "dirtyCowFun" (SHA-512, но может быть изменён для старых стандартов). В случае успешного выполнения, используя команду "su" с этим паролем, можно получить root-оболочку. При использовании опции -s (рекомендуется) root-оболочка открывается автоматически. Резервная копия оригинального файла /etc/passwd будет создана в текущей рабочей директории под именем .ssh_bak, если dcow используется без опций или с опцией -n (см. пример ниже).

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ:

Данный код опубликован в информационных и образовательных целях. Внедрение в системы и сервисы без разрешения владельца является незаконным. Неправильное использование информации и программного обеспечения из этого репозитория может повлечь уголовное преследование исполнителя преступления. Любые действия и/или активности, связанные с материалами, содержащимися в данном Git-репозитории, осуществляются исключительно на ваш страх и риск. Автор не несёт ответственности в случае предъявления уголовных обвинений лицам, неправильно использующим информацию или программное обеспечение с этого сайта для нарушения закона.

Предварительные требования:

Система, уязвимая к CVE-2016-5195.

Программа успешно использовалась с:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, с версией "legacy")
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

и компилировалась с:

  • clang версии 4.0.0;
  • gcc версии 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc версии 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc версии 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc версии 4.8.4 (Ubuntu 4.8.4);
  • gcc версии 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc версии 4.7.2 (Debian 4.7.2-5);
  • gcc версии 4.4.7 (с версией "legacy")

Ссылка Exploit DB:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

Установка:

  • Скомпилируйте программу: make

  • Запустите программу:
    ./dcow
    или
    ./dcow -s # Автоматически открывает root-оболочку и восстанавливает файл passwd.
    ./dcow -s -n # Автоматически открывает root-оболочку, но не восстанавливает файл passwd.

  • Справка:

    ./dcow -h

WIKI:

В разделе "wiki" этой страницы представлен частичный список уязвимых ядер/дистрибутивов.

Версия "Legacy":

В директории "legacy" находится прямая портированная версия этой программы, которая позволяет компиляцию с помощью компиляторов до C++11.

Версия на Go:

Версия этого эксплойта, написанная на Go + CGO, находится в директории "golang". Она позволяет создать статический исполняемый файл без внешних зависимостей.

Скачать инструмент