Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/danaepp/pwncat_pwnkit
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراق
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

وحدة pwncat تستغل تلقائيًا ثغرة CVE-2021-4034 (pwnkit)

عرض المستودع
328منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pwncat_pwnkit

asciicast

مقدمة

الغرض من هذه الوحدة هو محاولة استغلال CVE-2021-4034 (pwnkit) على الهدف عند استخدام pwncat.

لا حاجة لإعداد أي مجلدات، أو تجميع أي كود مصدري، أو حتى وجود gcc على الهدف البعيد؛ فوحدة pwnkit تتولى ذلك تلقائيًا باستخدام إطار عمل pwncat.

الإعداد والاستخدام

  • ببساطة انسخ pwnkit.py إلى أي مكان على جهازك حيث تم تثبيت pwncat-cs. على سبيل المثال: /home/user/pwncat_mods
  • في pwncat، اكتب ببساطة: load /home/user/pwncat_mods
  • للتأكد من تحميل الوحدة، اكتب: search pwnkit. يجب أن ترى شيئًا مثل هذا:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • للتنفيذ، اكتب ببساطة run pwnkit. إذا نجح الأمر، يجب أن ترى UID يتغير إلى 0، وتصبح الآن root. على سبيل المثال:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

نصائح

  • إذا كنت لا تريد استدعاء load في كل مرة، يمكنك جعل pwncat يقوم بتحميل هذه الوحدة تلقائيًا عند بدء التشغيل بوضعها في ~/.local/share/pwncat/modules
  • لاستخدام المترجم المتقاطع لبناء الاستغلال على جهازك ورفعه إلى الهدف، تحتاج إلى تعيين متغير cross في ملف pwncatrc الخاص بك. يوجد هذا الملف عادةً في ~/.local/share/pwncat/pwncatrc`. على سبيل المثال:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

شكر وتقدير

تحية خاصة إلى Caleb Stewart لمساعدته القيّمة بينما كنت أتعلم إطار عمل pwncat من منظور مطوّر. سأقدم طلب سحب لوضع هذا في وحدة pwncat escalate الرئيسية يومًا ما عندما يتوفر لدي وقت فراغ... أعدك. :-)

تنزيل الأداة