Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — Explota automáticamente sistemas con davfs2 vulnerable (CVE-2013-4362) | Kitploit
Herramientas/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Explota automáticamente sistemas con davfs2 vulnerable (CVE-2013-4362)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
25hace 5 añosAún no revisado

Escalada de privilegios local automática davfs2-1.4.6-1.4.7

Explota automáticamente sistemas con davfs2 vulnerable (CVE-2013-4362)

¿PARA QUÉ ES ESTO?

Solo dos scripts .sh para simplificar la explotación de davfs2 con versiones vulnerables

Requisitos previos

  • Al menos uno de los módulos 'fuse' o 'coda' no debe estar cargado en el kernel (El PoC funciona con coda, que no está cargado por defecto)
  • Debes ser un usuario que pueda montar servidores webdav remotos
    • Compruébalo con cat /etc/group | grep davfs2
  • davfs2 usa /etc/fstab para definir qué servidores pueden ser montados por los usuarios. El usuario que el atacante elija debe tener permiso para montar al menos un servidor webdav remoto
    • Si se requiere autenticación, el atacante debe conocer las credenciales
    • Compruébalo con cat /etc/fstab | grep davfs

PARA USARLO

  1. Otorga permisos de ejecución y ejecuta auto_28806_kali.sh en tu máquina kali
  2. Sigue las instrucciones y configura un Servidor HTTP de Python para servir los archivos del exploit a tu víctima
  3. En tu víctima, descarga, otorga permisos de ejecución y ejecuta auto_28806_victim.sh; debería descargar los archivos de exploit necesarios
  4. En tu víctima, usa el comando chmod +x /home/$user/rootprog
  5. En tu víctima, usa el comando chmod +x exploit.sh
  6. En tu víctima, ejecuta el exploit con ./exploit.sh, solo presiona enter si el exploit te pide algo
  7. ¡Esperemos que consigas root!

CRÉDITOS

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

Descargar herramienta