Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — استغلال الأنظمة تلقائيًا التي تحتوي على davfs2 الضعيف (CVE-2013-4362) | Kitploit
أدوات/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

استغلال الأنظمة تلقائيًا التي تحتوي على davfs2 الضعيف (CVE-2013-4362)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
25منذ 6 سنواتلم تتم المراجعة بعد

الاستغلال التلقائي لرفع الصلاحيات المحلية davfs2-1.4.6-1.4.7

استغلال الأنظمة المعرضة للخطر تلقائيًا عبر davfs2 (CVE-2013-4362)

ما الغرض من هذا؟

مجرد سكربتان بصيغة .sh لتبسيط استغلال davfs2 بالإصدارات المعرضة للخطر

المتطلبات الأساسية

  • يجب ألا يكون أحد الوحدتين 'fuse' أو 'coda' على الأقل محمّلاً في النواة (تعمل الـ PoC مع coda وهي غير محمّلة افتراضيًا)
  • يجب أن تكون مستخدمًا قادرًا على تثبيت خوادم webdav البعيدة
    • تحقق بواسطة cat /etc/group | grep davfs2
  • يستخدم davfs2 الملف /etc/fstab لتحديد الخوادم التي يمكن للمستخدمين تثبيتها. يجب أن يُسمح للمستخدم الذي يختاره المهاجم بتثبيت خادم webdav بعيد واحد على الأقل
    • إذا كانت المصادقة مطلوبة، يجب أن يكون المهاجم على علم ببيانات الاعتماد
    • تحقق بواسطة cat /etc/fstab | grep davfs

طريقة الاستخدام

  1. امنح صلاحيات التنفيذ وشغّل auto_28806_kali.sh على جهاز الكالي الخاص بك
  2. اتبع التعليمات وقم بإعداد خادم Python HTTP لتقديم ملفات الاستغلال إلى جهاز الضحية
  3. على جهاز الضحية، قم بتنزيل وامنح صلاحيات التنفيذ وشغّل auto_28806_victim.sh، ومن المفترض أن يقوم بتنزيل ملفات الاستغلال المطلوبة
  4. على جهاز الضحية، استخدم الأمر chmod +x /home/$user/rootprog
  5. على جهاز الضحية، استخدم الأمر chmod +x exploit.sh
  6. على جهاز الضحية، شغّل الاستغلال عبر ./exploit.sh، فقط اضغط Enter إذا طلب منك الاستغلال أي شيء
  7. نأمل أن تحصل على صلاحيات root!

الاعتمادات

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

تنزيل الأداة