Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — स्वचालित रूप से कमजोर davfs2 (CVE-2013-4362) वाले सिस्टम का शोषण करें | Kitploit
उपकरण/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

स्वचालित रूप से कमजोर davfs2 (CVE-2013-4362) वाले सिस्टम का शोषण करें

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
255 साल पहलेअभी तक समीक्षित नहीं

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

कमजोर davfs2 (CVE-2013-4362) वाले सिस्टम का स्वचालित रूप से शोषण करें

यह किस लिए है?

बस दो .sh स्क्रिप्ट्स जो davfs2 के कमजोर संस्करणों के शोषण (exploitation) को सरल बनाती हैं

आवश्यक शर्तें

  • कम से कम एक मॉड्यूल 'fuse' या 'coda' कर्नेल में लोड नहीं होना चाहिए (PoC 'coda' के साथ काम करता है जो डिफ़ॉल्ट रूप से लोड नहीं होता)
  • आपको ऐसा उपयोगकर्ता होना चाहिए जो रिमोट webdav सर्वर माउंट कर सके
    • जाँच करें: cat /etc/group | grep davfs2
  • davfs2 यह परिभाषित करने के लिए /etc/fstab का उपयोग करता है कि उपयोगकर्ता किन सर्वरों को माउंट कर सकते हैं। हमलावर द्वारा चुना गया उपयोगकर्ता कम से कम एक रिमोट webdav सर्वर माउंट करने के लिए अनुमत होना चाहिए
    • यदि प्रमाणीकरण आवश्यक है, तो हमलावर को क्रेडेंशियल्स की जानकारी होनी चाहिए
    • जाँच करें: cat /etc/fstab | grep davfs

उपयोग कैसे करें

  1. निष्पादन योग्य अनुमतियाँ दें और अपनी kali मशीन पर auto_28806_kali.sh चलाएँ
  2. निर्देशों का पालन करें और Python HTTP Server सेट करें ताकि exploit फ़ाइलें आपके victim तक पहुँचाई जा सकें
  3. अपने victim पर, डाउनलोड करें, निष्पादन योग्य अनुमतियाँ दें और auto_28806_victim.sh चलाएँ, यह आवश्यक exploit फ़ाइलें डाउनलोड कर लेगा
  4. अपने victim पर, कमांड चलाएँ chmod +x /home/$user/rootprog
  5. अपने victim पर, कमांड चलाएँ chmod +x exploit.sh
  6. अपने victim पर, ./exploit.sh के साथ exploit चलाएँ, यदि exploit कुछ पूछे तो बस Enter दबाएँ
  7. उम्मीद है आपको root मिल जाए!

श्रेय

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

टूल डाउनलोड करें