Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dirtycaw-projet — 利用 CVE-2010-5195 进行权限提升 | Kitploit
工具/GitHubGitHub/cristinapravata/dirtycaw-projet
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubcristinapravata/dirtycaw-projet

dirtycaw-projet

利用 CVE-2010-5195 进行权限提升

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Dirty COW - 权限提升(CVE-2016-5195)

本项目演示了如何利用 Dirty COW 漏洞在一台装有 Ubuntu Server 16.04.1 且内核版本为 4.4.0-31-generic 的虚拟机中实现权限提升。

🔧 环境

  • 受害者机器:易受攻击的 Ubuntu 16.04.1(无特权的 student 用户)
  • 攻击者机器:安装了 Docker 的 Kali Linux

🐮 漏洞

Dirty COW(CVE-2016-5195)是 Linux 内核内存子系统中的一种条件竞争漏洞。它允许无特权用户修改只读文件并将权限提升至 root。

🚀 已执行的步骤

  1. 在受害者机器上确认了易受攻击的内核(uname -a)
  2. 在 Kali 上准备了带 Ubuntu 16.04.1 的 Docker 环境
  3. 创建了包含漏洞利用代码的 dirty.cpp 文件(Exploit-DB ID: 40847)
  4. 在容器内使用 g++ 编译了二进制文件
  5. 退出容器并将二进制文件复制到 Kali
  6. 使用 scp 将二进制文件传输到受害者机器
  7. 在受害者机器上赋予其执行权限并运行:
    root@kitploit:~
    chmod +x dirty
    ./dirty
    

8.该漏洞利用程序返回了一个 root 密码(dirtyCowFun),并通过 su root 以 root 身份登录

✅ 结果

漏洞利用成功。从受限用户获得了 root 访问权限。

📁 仓库内容

  • dirty: 编译好的漏洞利用二进制文件

  • README.md: 本说明文件

下载工具