Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-Dirty-Cow — 权限提升实验室,在受控环境中复现DirtyCow内核漏洞利用(CVE-2016-5195)。包含易受攻击环境设置、漏洞利用执行、提权至root以及缓解措施分析。 | Kitploit
工具/GitHubGitHub/rauljvc8/exploit-dirty-cow
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubrauljvc8/exploit-dirty-cow

Exploit-Dirty-Cow

权限提升实验室,在受控环境中复现DirtyCow内核漏洞利用(CVE-2016-5195)。包含易受攻击环境设置、漏洞利用执行、提权至root以及缓解措施分析。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞利用 - Dirty Cow (CVE-2016-5195)

权限提升实验室 | Linux 内核漏洞利用

📋 概述

动手实验复现 DirtyCow 漏洞(CVE-2016-5195),这是一个在 Linux 内核中发现的严重竞争条件漏洞,允许非特权用户获得对只读内存映射的写入权限,从而实现完全 root 权限提升。

🎯 目标

  • 理解如何在内核层面利用竞争条件漏洞
  • 在受控环境中复现真实世界的权限提升攻击
  • 分析漏洞利用行为并记录缓解策略

🛠️ 工具与环境

  • Kali Linux(存在漏洞的内核版本)
  • GCC 编译器
  • C 漏洞利用代码(dirtycow.c)

🔬 我的操作

  1. 搭建一个存在漏洞的 Linux 环境,使用未打补丁的内核
  2. 编译并执行 DirtyCow 漏洞利用
  3. 验证从普通用户到 root 的成功权限提升
  4. 记录攻击向量并分析补丁(内核 4.8.3+)

🛡️ 缓解措施

  • 保持 Linux 内核更新(内核 ≥ 4.8.3 已修复)
  • 及时应用供应商安全补丁
  • 使用 SELinux / AppArmor 策略限制漏洞利用影响

⚠️ 免责声明

本项目严格用于教育目的,在受控实验室环境中开发,是 4Geeks Academy 系统管理与网络安全课程的一部分。未经明确授权,请勿在任何系统上使用。

下载工具