Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/rauljvc8/exploit-dirty-cow
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubrauljvc8/exploit-dirty-cow

Exploit-Dirty-Cow

Лаборатория повышения привилегий, воспроизводящая уязвимость DirtyCow (CVE-2016-5195) в контролируемой среде. Включает уязвимую настройку, выполнение эксплойта, повышение привилегий до root и анализ смягчения последствий.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit - Dirty Cow (CVE-2016-5195)

Лабораторная работа по повышению привилегий | Эксплойт ядра Linux

📋 Обзор

Практическая лабораторная работа, воспроизводящая уязвимость DirtyCow (CVE-2016-5195) — критическое состояние гонки, обнаруженное в ядре Linux, которое позволяет непривилегированным пользователям получить доступ на запись к отображениям памяти только для чтения, что приводит к полному повышению привилегий до root.

🎯 Цели

  • Понять, как состояния гонки могут быть использованы на уровне ядра
  • Воспроизвести реальную атаку повышения привилегий в контролируемой среде
  • Проанализировать поведение эксплойта и задокументировать стратегии смягчения

🛠️ Инструменты и окружение

  • Kali Linux (уязвимая версия ядра)
  • Компилятор GCC
  • Код эксплойта на C (dirtycow.c)

🔬 Что я сделал

  1. Настроил уязвимую среду Linux с непатченным ядром
  2. Скомпилировал и выполнил эксплойт DirtyCow
  3. Проверил успешное повышение привилегий от обычного пользователя до root
  4. Задокументировал вектор атаки и проанализировал патч (ядро 4.8.3+)

🛡️ Смягчение

  • Поддерживайте ядро Linux в актуальном состоянии (исправлено в ядре ≥ 4.8.3)
  • Своевременно применяйте патчи безопасности от вендора
  • Используйте политики SELinux / AppArmor для ограничения воздействия эксплойта

⚠️ Отказ от ответственности

Данный проект был разработан строго в образовательных целях в контролируемой лабораторной среде в рамках программы «Системное администрирование и кибербезопасность» в 4Geeks Academy. Не используйте на системах без явного разрешения.

Скачать инструмент