Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-5195 — 我的 CVE-2016-5195(dirtyCOW) 个人 POC | Kitploit
工具/GitHubGitHub/arttnba3/cve-2016-5195
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubarttnba3/cve-2016-5195

CVE-2016-5195

我的 CVE-2016-5195(dirtyCOW) 个人 POC

查看仓库
31315年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-5195

我对 CVE-2016-5195(dirty COW)的个人 POC 与 EXPLOIT

使用方法

POC:任意写入文件

这只是该 CVE 的一个简单 POC,按如下方式编译文件 poc.c:

root@kitploit:~
$ gcc poc.c -o poc -static -lpthread

你应该按如下方式运行它:

root@kitploit:~
./poc destination_file fake_file

你应该确保目标文件至少是可读的。目标文件的内容将被伪造文件的内容覆盖,如果失败,只需多试几次直到成功为止。

仅会写入原文件长度范围内的内容

EXPLOIT:获取 ROOT 权限

I. 生成一个新的 ROOT 用户

按如下方式编译文件 root_newuser.c:

root@kitploit:~
$ gcc root_newuser.c -o dirty -static -lpthread -lcrypt

然后按如下方式运行它:

root@kitploit:~
$ ./dirty new_username new_password

输入你的新用户名和密码,它将在文件 /etc/passwd 中生成一个具有 ROOT 权限的新用户。检查该文件的第一行以确认是否成功,然后用你的新用户名和新密码登录,尽情享受 ROOT 的力量吧

II. 覆盖 SUID 程序以提供 ROOT SHELL

按如下方式编译文件 root_suid.c:

root@kitploit:~
$ gcc root_suid.c -o dirty -static -lpthread

然后你可以直接运行它,无需任何额外参数。检查 /usr/bin/passwd 是否被修改(sha256sum 可能会派上用场),然后运行它。ROOT 的时刻到来了!

CVE-2016-5195 分析

你可以访问 我的博客 获取有关此 CVE 的更多信息。

下载工具