Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kernel-exploit-dirtycow — Лаб — Повышение привилегий через Dirty Cow CVE-2016-5195 | 4Geeks Academy | Kitploit
Инструменты/GitHubGitHub/gonzabot/kernel-exploit-dirtycow
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubgonzabot/kernel-exploit-dirtycow

kernel-exploit-dirtycow

Лаб — Повышение привилегий через Dirty Cow CVE-2016-5195 | 4Geeks Academy

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт ядра — Dirty Cow (CVE-2016-5195)

Лабораторная работа по повышению привилегий с использованием уязвимости Dirty Cow, выполненная в рамках специализации по кибербезопасности 4Geeks Academy.

Описание

Dirty Cow — это состояние гонки в подсистеме памяти ядра Linux (CVE-2016-5195), которое позволяет локальному непривилегированному пользователю получить доступ на запись к областям памяти, доступным только для чтения, включая /etc/passwd. Это позволяет напрямую повысить привилегии до root без административных учетных данных.

Окружение

РольСистемаIP
АтакующийKali Linux10.0.2.8
ЖертваUbuntu Server 16.04.1 — kernel 4.4.0-31-generic10.0.2.9

Цели лабораторной работы

  • Проверить версию ядра и идентифицировать уязвимость
  • Скомпилировать эксплойт в среде Docker, совместимой с жертвой
  • Передать и выполнить бинарный файл через SCP
  • Повысить привилегии с пользователя student до root
  • Захватить флаг в /root/flag.txt

Результат

Захваченный флаг: 4GEEKS{Y0u_G0t_R00t}

Используемый эксплойт

Exploit-DB #40847 — Уязвимость состояния гонки в /proc/self/mem ядра Linux с повышением привилегий (метод /etc/passwd) https://www.exploit-db.com/exploits/40847

Содержание репозитория

ФайлОписание
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docxПолный технический отчет с доказательствами

Правовое уведомление

Данная лабораторная работа была выполнена в контролируемой среде и исключительно в образовательных целях. Эксплуатация систем без явного разрешения владельца незаконна.

Автор

Gonzalo Rodríguez LinkedIn | GitHub

Скачать инструмент