Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-5195 — CVE-2016-5195 (Dirty COW) 漏洞利用,通过修改 /etc/passwd 来提升权限,并在存在漏洞的 Linux 内核上生成一个 root shell。 | Kitploit
工具/GitHubGitHub/gbonacini/cve-2016-5195
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

CVE-2016-5195 (Dirty COW) 漏洞利用,通过修改 /etc/passwd 来提升权限,并在存在漏洞的 Linux 内核上生成一个 root shell。

查看仓库
34112329年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述:

dcow 是漏洞 CVE-2016-5195 的一个可能利用程序。 在受影响系统上以非特权用户身份运行该程序,它将修改 /etc/passwd 文件,强制设置密码 "dirtyCowFun"(使用 SHA-512,但可为旧标准修改)。 如果执行成功,使用该密码执行 su 即可获得 root shell。 使用 -s 选项(推荐)将自动打开一个 root shell。 如果 dcow 在不带选项或使用 -n 选项(见下方示例)运行时,会在当前执行目录中创建原始 /etc/passwd 的备份文件 .ssh_bak。

免责声明:

本代码仅提供用于信息和教育目的。未经所有者授权入侵系统和服务是违法的。滥用本仓库中的信息和软件可能导致对犯罪者提起刑事指控。任何与本 Git 仓库中包含内容相关的行为或活动完全由您自行负责。如果任何个人滥用本网站中的信息或软件违法而导致刑事指控,作者将不承担任何责任。

前提条件:

一个存在 CVE-2016-5195 漏洞的系统。

该程序已在以下系统上成功使用:

  • RHEL7 Linux x86_64;
  • RHEL4 (4.4.7-16, with "legacy" version)
  • Debian 7 ("wheezy");
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

并使用以下编译器编译:

  • clang version 4.0.0;
  • gcc version 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc version 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc version 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC);
  • gcc version 4.8.4 (Ubuntu 4.8.4);
  • gcc version 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc version 4.7.2 (Debian 4.7.2-5);
  • gcc version 4.4.7 (with "legacy" version)

Exploit DB 参考:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

安装:

  • 编译程序: make

  • 启动程序:
    ./dcow
    或
    ./dcow -s # 自动打开 root shell 并恢复 passwd 文件。
    ./dcow -s -n # 自动打开 root shell 但不恢复 passwd 文件。

  • 在线帮助:

    ./dcow -h

WIKI:

本页面的 "wiki" 部分提供了受影响内核/发行版的部分列表。

旧版版本:

在 "legacy" 目录中提供了该程序的原始移植版本,允许使用 C++11 之前的编译器进行编译。

Golang 版本:

在 "golang" 目录中提供了一个用 Go + CGO 语言编写的该漏洞利用程序版本。它允许创建无需外部依赖的静态可执行文件。

下载工具