Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation
कमजोर davfs2 (CVE-2013-4362) वाले सिस्टम का स्वचालित रूप से शोषण करें
यह किस लिए है?
बस दो .sh स्क्रिप्ट्स जो davfs2 के कमजोर संस्करणों के शोषण (exploitation) को सरल बनाती हैं
आवश्यक शर्तें
- कम से कम एक मॉड्यूल 'fuse' या 'coda' कर्नेल में लोड नहीं होना चाहिए (PoC 'coda' के साथ काम करता है जो डिफ़ॉल्ट रूप से लोड नहीं होता)
- आपको ऐसा उपयोगकर्ता होना चाहिए जो रिमोट webdav सर्वर माउंट कर सके
- जाँच करें:
cat /etc/group | grep davfs2
- davfs2 यह परिभाषित करने के लिए /etc/fstab का उपयोग करता है कि उपयोगकर्ता किन सर्वरों को माउंट कर सकते हैं। हमलावर द्वारा चुना गया उपयोगकर्ता कम से कम एक रिमोट webdav सर्वर माउंट करने के लिए अनुमत होना चाहिए
- यदि प्रमाणीकरण आवश्यक है, तो हमलावर को क्रेडेंशियल्स की जानकारी होनी चाहिए
- जाँच करें:
cat /etc/fstab | grep davfs
उपयोग कैसे करें
- निष्पादन योग्य अनुमतियाँ दें और अपनी kali मशीन पर
auto_28806_kali.sh चलाएँ
- निर्देशों का पालन करें और Python HTTP Server सेट करें ताकि exploit फ़ाइलें आपके victim तक पहुँचाई जा सकें
- अपने victim पर, डाउनलोड करें, निष्पादन योग्य अनुमतियाँ दें और
auto_28806_victim.sh चलाएँ, यह आवश्यक exploit फ़ाइलें डाउनलोड कर लेगा
- अपने victim पर, कमांड चलाएँ
chmod +x /home/$user/rootprog
- अपने victim पर, कमांड चलाएँ
chmod +x exploit.sh
- अपने victim पर,
./exploit.sh के साथ exploit चलाएँ, यदि exploit कुछ पूछे तो बस Enter दबाएँ
- उम्मीद है आपको root मिल जाए!
श्रेय
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx