Escalada de privilegios local automática davfs2-1.4.6-1.4.7
Explota automáticamente sistemas con davfs2 vulnerable (CVE-2013-4362)
¿PARA QUÉ ES ESTO?
Solo dos scripts .sh para simplificar la explotación de davfs2 con versiones vulnerables
Requisitos previos
- Al menos uno de los módulos 'fuse' o 'coda' no debe estar cargado en el kernel (El PoC funciona con coda, que no está cargado por defecto)
- Debes ser un usuario que pueda montar servidores webdav remotos
- Compruébalo con
cat /etc/group | grep davfs2
- davfs2 usa /etc/fstab para definir qué servidores pueden ser montados por los usuarios. El usuario que el atacante elija debe tener permiso para montar al menos un servidor webdav remoto
- Si se requiere autenticación, el atacante debe conocer las credenciales
- Compruébalo con
cat /etc/fstab | grep davfs
PARA USARLO
- Otorga permisos de ejecución y ejecuta
auto_28806_kali.sh en tu máquina kali
- Sigue las instrucciones y configura un Servidor HTTP de Python para servir los archivos del exploit a tu víctima
- En tu víctima, descarga, otorga permisos de ejecución y ejecuta
auto_28806_victim.sh; debería descargar los archivos de exploit necesarios
- En tu víctima, usa el comando
chmod +x /home/$user/rootprog
- En tu víctima, usa el comando
chmod +x exploit.sh
- En tu víctima, ejecuta el exploit con
./exploit.sh, solo presiona enter si el exploit te pide algo
- ¡Esperemos que consigas root!
CRÉDITOS
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx