Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — Sfrutta automaticamente sistemi con davfs2 vulnerabile (CVE-2013-4362) | Kitploit
Strumenti/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Sfrutta automaticamente sistemi con davfs2 vulnerabile (CVE-2013-4362)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
256 anni faNon ancora revisionato

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Sfrutta automaticamente i sistemi con davfs2 vulnerabile (CVE-2013-4362)

A COSA SERVE?

Semplicemente due script .sh per semplificare lo sfruttamento di davfs2 con versioni vulnerabili

Prerequisiti

  • Almeno uno dei moduli 'fuse' o 'coda' non deve essere caricato nel kernel (Il PoC funziona con coda che non è caricato di default)
  • Devi essere un utente in grado di montare server webdav remoti
    • Controlla con cat /etc/group | grep davfs2
  • davfs2 usa /etc/fstab per definire quali server possono essere montati dagli utenti. L'utente scelto dall'attaccante deve avere il permesso di montare almeno un server webdav remoto
    • Se è necessaria l'autenticazione, l'attaccante deve conoscere le credenziali
    • Controlla con cat /etc/fstab | grep davfs

COME USARE

  1. Dai i permessi di esecuzione ed esegui auto_28806_kali.sh sulla tua macchina Kali
  2. Segui le istruzioni e configura il server HTTP Python per servire i file di exploit alla vittima
  3. Sulla vittima, scarica, dai i permessi di esecuzione ed esegui auto_28806_victim.sh; dovrebbe scaricare i file di exploit necessari
  4. Sulla vittima, usa il comando chmod +x /home/$user/rootprog
  5. Sulla vittima, usa il comando chmod +x exploit.sh
  6. Sulla vittima, esegui l'exploit con ./exploit.sh, premi Invio se l'exploit ti chiede qualcosa
  7. Spera di diventare root!

CREDITI

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

Scarica lo strumento