Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — Automatisch Systeme mit verwundbarem davfs2 ausnutzen (CVE-2013-4362) | Kitploit
Tools/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Automatisch Systeme mit verwundbarem davfs2 ausnutzen (CVE-2013-4362)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
25vor 5 JahrenNoch nicht geprüft

Automatische-davfs2-1.4.6-1.4.7-Lokale-Privilegienausweitung

Automatisches Ausnutzen von Systemen mit anfälligem davfs2 (CVE-2013-4362)

WOZU IST DAS?

Nur zwei .sh-Skripte, um die Ausnutzung von davfs2 mit anfälligen Versionen zu vereinfachen

Voraussetzungen

  • Mindestens eines der Module 'fuse' oder 'coda' darf nicht in den Kernel geladen sein (Der PoC funktioniert mit coda, das standardmäßig nicht geladen ist)
  • Du musst ein Benutzer sein, der in der Lage ist, entfernte WebDAV-Server zu mounten
    • Überprüfen mit cat /etc/group | grep davfs2
  • davfs2 verwendet /etc/fstab, um zu definieren, welche Server von Benutzern gemountet werden können. Der vom Angreifer gewählte Benutzer muss berechtigt sein, mindestens einen entfernten WebDAV-Server zu mounten
    • Falls Authentifizierung erforderlich ist, muss der Angreifer die Anmeldedaten kennen
    • Überprüfen mit cat /etc/fstab | grep davfs

VERWENDUNG

  1. Gib ausführbare Berechtigungen und führe auto_28806_kali.sh auf deinem Kali-Rechner aus
  2. Folge den Anweisungen und richte einen Python-HTTP-Server ein, um die Exploit-Dateien an dein Opfer zu liefern
  3. Lade auf dem Opfer-Rechner herunter, gib ausführbare Berechtigungen und führe auto_28806_victim.sh aus – es sollte die benötigten Exploit-Dateien herunterladen
  4. Verwende auf dem Opfer-Rechner den Befehl chmod +x /home/$user/rootprog
  5. Verwende auf dem Opfer-Rechner den Befehl chmod +x exploit.sh
  6. Führe auf dem Opfer-Rechner den Exploit mit ./exploit.sh aus – drücke einfach Enter, wenn der Exploit nach etwas fragt
  7. Hoffentlich bekommst du root!

DANKSAGUNGEN

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

Tool herunterladen