Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirtycow — Эксплойт Dirty Cow - CVE-2016-5195 | Kitploit
Инструменты/GitHubGitHub/ramahmdr/dirtycow
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubramahmdr/dirtycow

dirtycow

Эксплойт Dirty Cow - CVE-2016-5195

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

✅ Требования / затронутая версия ядра

Dirty COW — это локальное повышение привилегий (Local Privilege Escalation, LPE) в ядре Linux, известное как CVE-2016-5195. :contentReference[oaicite:0]{index=0}

🎯 Уязвимое ядро

В целом, Dirty COW затрагивает ядра Linux 2.x–4.x, выпущенные до версии 4.8.3. :contentReference[oaicite:1]{index=1}

Некоторые дистрибутивы уже перенесли патч (backport), поэтому версия ядра может выглядеть «старой», но на самом деле она может быть уже защищённой.

✅ Исправленные версии (upstream)

Dirty COW уже исправлена в следующих ядрах (и более новых):

  • 4.8.3
  • 4.7.9
  • 4.4.26 :contentReference[oaicite:2]{index=2}

🔎 Быстрая проверка (на стороне цели)

Проверьте версию ядра целевой системы:

root@kitploit:~
uname -r

dirtycow

Этот эксплойт использует эксплойт «pokemon» для уязвимости dirtycow в качестве основы и автоматически генерирует новую строку для passwd. При запуске бинарного файла пользователю будет предложено ввести новый пароль. Затем исходный файл /etc/passwd сохраняется в /tmp/passwd.bak, а запись root перезаписывается сгенерированной строкой. После запуска эксплойта вы сможете войти в систему под вновь созданным пользователем.

Чтобы использовать этот эксплойт, измените значения пользователя в соответствии с вашими потребностями.

По умолчанию создаётся пользователь toor.

Оригинальный эксплойт (метод ptrace_pokedata «pokemon» из dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c

Скомпилируйте с помощью:

root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt

Затем запустите созданный бинарный файл одним из способов:

root@kitploit:~
./dirty

или

root@kitploit:~
 ./dirty my-new-password

После этого вы можете войти либо через su toor, либо через ssh toor@...

НЕ ЗАБУДЬТЕ ВОССТАНОВИТЬ /etc/passwd ПОСЛЕ ЗАПУСКА ЭКСПЛОЙТА!

root@kitploit:~
mv /tmp/passwd.bak /etc/passwd

Эксплойт адаптирован Кристианом «firefart» Мельмауэром

https://firefart.at

Скачать инструмент