
pwncat Modul, das automatisch CVE-2022-0847 (dirtypipe) ausnutzt
pwncat-Modul, das automatisch CVE-2022-0847 (dirtypipe) ausnutzt.
Dieses Modul hat den Zweck, bei Verwendung von pwncat zu versuchen, CVE-2022-0847 (dirtypipe) auf einem Ziel auszunutzen.
Es ist nicht nötig, Verzeichnisse einzurichten, Quellcode zu kompilieren oder gar gcc auf dem entfernten Ziel zu haben; das Dirtypipe-Modul kümmert sich darum automatisch mithilfe des pwncat-Frameworks.
dirtypipe.py irgendwo auf Ihren Host, wo pwncat-cs installiert ist. z.B.: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe. Sie sollten Folgendes sehen:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe ein. Bei Erfolg sollte sich die UID auf 0 ändern und Sie sind jetzt root. z.B.:(local) pwncat$ run dirtypipe
load aufrufen möchten, können Sie pwncat veranlassen, dieses Modul automatisch beim Start zu laden, indem Sie es in ~/.local/share/pwncat/modules ablegen.~/.local/share/pwncat/pwncatrc. z.B.:# Set the gcc path
set cross "/usr/bin/gcc"
Ein besonderer Dank geht an Caleb Stewart für ein fantastisches Framework, auf dem dies aufgebaut werden konnte.