الاستغلال التلقائي لرفع الصلاحيات المحلية davfs2-1.4.6-1.4.7
استغلال الأنظمة المعرضة للخطر تلقائيًا عبر davfs2 (CVE-2013-4362)
ما الغرض من هذا؟
مجرد سكربتان بصيغة .sh لتبسيط استغلال davfs2 بالإصدارات المعرضة للخطر
المتطلبات الأساسية
- يجب ألا يكون أحد الوحدتين 'fuse' أو 'coda' على الأقل محمّلاً في النواة (تعمل الـ PoC مع coda وهي غير محمّلة افتراضيًا)
- يجب أن تكون مستخدمًا قادرًا على تثبيت خوادم webdav البعيدة
- تحقق بواسطة
cat /etc/group | grep davfs2
- يستخدم davfs2 الملف /etc/fstab لتحديد الخوادم التي يمكن للمستخدمين تثبيتها. يجب أن يُسمح للمستخدم الذي يختاره المهاجم بتثبيت خادم webdav بعيد واحد على الأقل
- إذا كانت المصادقة مطلوبة، يجب أن يكون المهاجم على علم ببيانات الاعتماد
- تحقق بواسطة
cat /etc/fstab | grep davfs
طريقة الاستخدام
- امنح صلاحيات التنفيذ وشغّل
auto_28806_kali.sh على جهاز الكالي الخاص بك
- اتبع التعليمات وقم بإعداد خادم Python HTTP لتقديم ملفات الاستغلال إلى جهاز الضحية
- على جهاز الضحية، قم بتنزيل وامنح صلاحيات التنفيذ وشغّل
auto_28806_victim.sh، ومن المفترض أن يقوم بتنزيل ملفات الاستغلال المطلوبة
- على جهاز الضحية، استخدم الأمر
chmod +x /home/$user/rootprog
- على جهاز الضحية، استخدم الأمر
chmod +x exploit.sh
- على جهاز الضحية، شغّل الاستغلال عبر
./exploit.sh، فقط اضغط Enter إذا طلب منك الاستغلال أي شيء
- نأمل أن تحصل على صلاحيات root!
الاعتمادات
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx