Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-5195 — 非武器化的 CVE-2016-5195 (Dirty COW) 分析与验证框架,包含根因研究、上游补丁审查,以及针对已确认受影响内核的安全的仅限实验室使用的 PoC。 | Kitploit
工具/GitHubGitHub/gogooma125732/cve-2016-5195
权限提升漏洞分析代码分析漏洞利用论文与研究学习与教育
GitHubgogooma125732/cve-2016-5195

CVE-2016-5195

非武器化的 CVE-2016-5195 (Dirty COW) 分析与验证框架,包含根因研究、上游补丁审查,以及针对已确认受影响内核的安全的仅限实验室使用的 PoC。

查看仓库
1526天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-5195:Dirty COW Linux 内核竞态条件

针对 CVE-2016-5195(Dirty COW)的防御性研究、非武器化验证与补丁分析。该漏洞是 Linux 内核中的写时复制(copy-on-write)竞态条件,可允许本地用户修改与只读内存映射关联的数据,并获得提升的权限。

字段值
组件Linux 内核内存管理 / get_user_pages()
弱点CWE-362:使用共享资源进行并发执行但同步不当
严重性高危,CVSS 3.1:7.0
攻击向量CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
攻击前提本地低权限访问
上游修复19be0eaffa3ac7d8eb6784ad9bdbc7d67ed8e619
首个修复的上游版本Linux 4.8.3;各发行版移植情况不同

概述

Dirty COW 是 Linux 内核在处理强制写入与写时复制(COW)映射时存在的一个竞态。本地用户可通过 /proc/self/mem 使页失效与写入操作形成竞态。在受影响的内核上,该竞态可能导致与名义上只读的私有映射关联的数据被写回到底层文件。

其公开影响是:当攻击者能够将该原语应用于安全敏感的文件时,可实现本地权限提升。该漏洞于 2016 年 10 月被在野利用。本仓库不对此提权路径进行自动化。

仓库布局

安全验证工具集

默认的验证工具集经过刻意限制:

  • 不接受目标路径,也不接受攻击者控制的载荷;
  • 创建权限为 0600 的临时文件并立即解除其链接;
  • 仅针对仍处于打开状态的一次性 inode 触发竞态;
  • 不进行任何网络连接,也不执行任何命令;
  • 仅上报一个固定的良性标记。

构建

root@kitploit:~
cc -std=c11 -Wall -Wextra -Wpedantic -Werror -O2 \
  poc.c -o dirtycow-safe -pthread

仅限实验室使用的漏洞利用原语可单独构建:

root@kitploit:~
cc -std=c11 -Wall -Wextra -Wpedantic -Werror -O2 \
  exploit.c -o dirtycow-exploit -pthread

在隔离的 Linux 测试系统上运行

root@kitploit:~
./dirtycow-safe

可选的有界迭代次数:

root@kitploit:~
./dirtycow-safe --iterations 5000000

可能的结果:

  • marker-observed:在该一次性 inode 上观察到了存在漏洞的行为。
  • marker-not-observed:结果不确定。竞态未触发并不证明内核已修复。
  • 退出码 77:所需的 Linux /proc/self/mem 接口不可用。

请勿将 PoC 结果作为补丁状态的首要检查依据。请查阅当前运行发行版的内核包公告,并在重启后确认已打补丁的内核处于生效状态。

漏洞利用原语

exploit.c 接受显式指定的文件与替换前缀,并在受影响的内核上演示任意文件写入原语。它要求使用字面量 --i-understand 进行确认,对载荷与迭代次数施加有界限制,且不会构建权限提升载荷。

所选文件可能被永久修改。仅可在你拥有或明确获准测试的隔离、一次性实验环境中使用。完整的竞态与状态转换分析见 ROOT_CAUSE.md。

证据

evidence/evidence.json 记录了在官方修复前与修复后的 Linux 版本中观察到的源码签名、PoC 无警告编译结果以及验证安全属性。evidence/validation.log 提供了简明摘要。所附的验证过程未执行竞态测试。

修复

安装厂商提供的内核更新并重启进入已打补丁的内核。请勿仅凭上游版本号判断是否受影响:企业版与发行版内核通常会在不采用上游版本号的情况下移植该修复。容器使用宿主内核,因此修复必须覆盖宿主。

确切的上游改动请参阅 PATCH_ANALYSIS.md,验证指南请参阅 VULNERABILITY_REPORT.md。

参考

  • NVD:CVE-2016-5195
  • Linux 上游修复
  • Linux 4.8.3 变更日志
  • CISA 已知被利用漏洞目录
  • Red Hat CVE 记录

仅可在你拥有或明确获准测试的系统上使用本材料。

下载工具
路径用途
poc.c仅使用未链接的临时 inode 进行非武器化验证
exploit.c供已获授权的一次性实验环境使用的任意文件写入原语
ROOT_CAUSE.md详细的漏洞状态转换与竞态分析
VULNERABILITY_REPORT.md前提条件、根因、影响与修复
PATCH_ANALYSIS.md对上游 FOLL_COW 修复的逐行分析
evidence/结构化的验证输出与解读说明