Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kernel-exploit-dirtycow — 实验室 — 通过 Dirty Cow CVE-2016-5195 进行权限提升 | 4Geeks Academy | Kitploit
工具/GitHubGitHub/gonzabot/kernel-exploit-dirtycow
权限提升漏洞分析漏洞利用CTF学习与教育二进制利用实验室与实践
GitHubgonzabot/kernel-exploit-dirtycow

kernel-exploit-dirtycow

实验室 — 通过 Dirty Cow CVE-2016-5195 进行权限提升 | 4Geeks Academy

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

内核利用 — Dirty Cow (CVE-2016-5195)

作为 4Geeks Academy 网络安全专业化的一部分,通过 Dirty Cow 漏洞进行权限提升的实验室。

描述

Dirty Cow 是 Linux 内核内存子系统中的一个竞态条件(CVE-2016-5195),它允许无特权的本地用户对只读内存区域(包括 /etc/passwd)获得写访问权限。这使得无需管理员凭据即可直接提升至 root 权限。

环境

角色系统IP
攻击者Kali Linux10.0.2.8
受害者Ubuntu Server 16.04.1 — 内核 4.4.0-31-generic10.0.2.9

实验目标

  • 验证内核版本并识别漏洞
  • 在与受害机兼容的 Docker 环境中编译漏洞利用程序
  • 通过 SCP 传输并执行二进制文件
  • 从 student 用户提升至 root
  • 在 /root/flag.txt 中捕获 flag

结果

已捕获 Flag: 4GEEKS{Y0u_G0t_R00t}

使用的漏洞利用程序

Exploit-DB #40847 — Linux Kernel /proc/self/mem Race Condition Privilege Escalation (/etc/passwd Method)
https://www.exploit-db.com/exploits/40847

仓库内容

文件描述
Informe_DirtyCow_CVE-2016-5195_GonzaloRodriguez.docx含证据的完整技术报告

法律声明

本实验室在受控环境中进行,且完全出于教育目的。未经所有者明确授权而利用系统属违法行为。

作者

Gonzalo Rodríguez
LinkedIn | GitHub

下载工具