
pwncat मॉड्यूल जो स्वचालित रूप से CVE-2022-0847 (dirtypipe) का शोषण करता है
pwncat मॉड्यूल जो स्वचालित रूप से CVE-2022-0847 (dirtypipe) का शोषण करता है
इस मॉड्यूल का उद्देश्य pwncat का उपयोग करते समय लक्ष्य पर CVE-2022-0847 (dirtypipe) का शोषण करने का प्रयास करना है।
किसी भी निर्देशिका को सेट करने, किसी स्रोत को संकलित करने या रिमोट लक्ष्य पर gcc रखने की आवश्यकता नहीं है; dirtypipe मॉड्यूल pwncat फ्रेमवर्क का उपयोग करके स्वचालित रूप से इसका ध्यान रखता है।
dirtypipe.py को अपने होस्ट पर कहीं कॉपी करें जहाँ pwncat-cs स्थापित है। जैसे: /home/user/pwncat_modsload /home/user/pwncat_modssearch dirtypipe। आपको कुछ इस प्रकार दिखना चाहिए:(local) pwncat$ search dirtypipe
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
dirtypipe │ Exploit CVE-2022-0847 to local privesc to root via dirtypipe
run dirtypipe टाइप करें। यदि यह सफल होता है, तो आपको UID को 0 में बदलते हुए देखना चाहिए, और अब रूट हो जाना चाहिए। जैसे:(local) pwncat$ run dirtypipe
load कॉल नहीं करना चाहते हैं, तो आप pwncat को स्टार्टअप पर स्वचालित रूप से इस मॉड्यूल को लोड करने के लिए इसे ~/.local/share/pwncat/modules में रख सकते हैं।~/.local/share/pwncat/pwncatrc पर पाई जाती है। जैसे:# gcc पथ सेट करें
set cross "/usr/bin/gcc"
Caleb Stewart को एक विशेष धन्यवाद जिनके पास इस पर निर्माण करने के लिए एक शानदार फ्रेमवर्क है।