Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pwncat_pwnkit — módulo de pwncat que explota automáticamente CVE-2021-4034 (pwnkit) | Kitploit
Herramientas/GitHubGitHub/danaepp/pwncat_pwnkit
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de Penetración
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

módulo de pwncat que explota automáticamente CVE-2021-4034 (pwnkit)

Ver Repositorio
328hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pwncat_pwnkit

asciicast

Introducción

El propósito de este módulo es intentar explotar CVE-2021-4034 (pwnkit) en un objetivo cuando se utiliza pwncat.

No es necesario configurar directorios, compilar ningún código fuente ni siquiera tener gcc en el objetivo remoto; el módulo pwnkit se encarga de esto automáticamente utilizando el framework pwncat.

Configuración y uso

  • Simplemente copia pwnkit.py en algún lugar de tu host donde esté instalado pwncat-cs. Por ejemplo: /home/user/pwncat_mods
  • En pwncat, simplemente escribe: load /home/user/pwncat_mods
  • Para confirmar que el módulo se cargó, escribe: search pwnkit. Deberías ver algo como esto:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • Para ejecutarlo, simplemente escribe run pwnkit. Si tiene éxito, deberías ver el UID cambiar a 0, y ahora ser root. Por ejemplo:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

Consejos

  • Si no quieres llamar siempre a load, puedes hacer que pwncat cargue este módulo automáticamente al inicio colocándolo en ~/.local/share/pwncat/modules
  • Para usar el compilador cruzado y compilar el exploit en tu máquina y subirlo al objetivo, necesitas configurar la variable cross en tu archivo pwncatrc. Este archivo normalmente se encuentra en ~/.local/share/pwncat/pwncatrc`. Por ejemplo:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Agradecimientos

Un agradecimiento especial a Caleb Stewart por ser tan servicial mientras aprendía el framework pwncat desde una perspectiva de desarrollador. Enviaré un pull request para incluir esto en el módulo principal de escalada de pwncat algún día cuando tenga tiempo libre... Lo prometo. :-)

Descargar herramienta