## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RAMAHMDR-DIRTYCOW
## ✅ Требования / затронутая версия ядра
Dirty COW — это **локальное повышение привилегий (Local Privilege Escalation, LPE)** в ядре Linux, известное как **CVE-2016-5195**. :contentReference[oaicite:0]{index=0}
### 🎯 Уязвимое ядро
В целом, Dirty COW затрагивает ядра Linux **2.x–4.x, выпущенные до версии 4.8.3**. :contentReference[oaicite:1]{index=1}
> Некоторые дистрибутивы уже перенесли патч (backport), поэтому версия ядра может выглядеть «старой», но на самом деле она может быть уже защищённой.
### ✅ Исправленные версии (upstream)
Dirty COW уже исправлена в следующих ядрах (и более новых):
* **4.8.3**
* **4.7.9**
* **4.4.26** :contentReference[oaicite:2]{index=2}
* * *
## 🔎 Быстрая проверка (на стороне цели)
Проверьте версию ядра целевой системы:
root@kitploit:~
uname -r
* * *
# dirtycow
Этот эксплойт использует эксплойт «pokemon» для уязвимости dirtycow в качестве основы и автоматически генерирует новую строку для passwd. При запуске бинарного файла пользователю будет предложено ввести новый пароль. Затем исходный файл /etc/passwd сохраняется в /tmp/passwd.bak, а запись root перезаписывается сгенерированной строкой. После запуска эксплойта вы сможете войти в систему под вновь созданным пользователем.
Чтобы использовать этот эксплойт, измените значения пользователя в соответствии с вашими потребностями.
По умолчанию создаётся пользователь `toor`.
Оригинальный эксплойт (метод ptrace_pokedata «pokemon» из dirtycow): https://github.com/dirtycow/dirtycow.github.io/blob/master/pokemon.c
Скомпилируйте с помощью:
root@kitploit:~
gcc -pthread dirty.c -o dirty -lcrypt
Затем запустите созданный бинарный файл одним из способов:
root@kitploit:~
./dirty
или
root@kitploit:~
./dirty my-new-password
После этого вы можете войти либо через `su toor`, либо через `ssh toor@...`
**НЕ ЗАБУДЬТЕ ВОССТАНОВИТЬ /etc/passwd ПОСЛЕ ЗАПУСКА ЭКСПЛОЙТА!**
root@kitploit:~
mv /tmp/passwd.bak /etc/passwd
Эксплойт адаптирован Кристианом «firefart» Мельмауэром
https://firefart.at