Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation
Sfrutta automaticamente i sistemi con davfs2 vulnerabile (CVE-2013-4362)
A COSA SERVE?
Semplicemente due script .sh per semplificare lo sfruttamento di davfs2 con versioni vulnerabili
Prerequisiti
- Almeno uno dei moduli 'fuse' o 'coda' non deve essere caricato nel kernel (Il PoC funziona con coda che non è caricato di default)
- Devi essere un utente in grado di montare server webdav remoti
- Controlla con
cat /etc/group | grep davfs2
- davfs2 usa /etc/fstab per definire quali server possono essere montati dagli utenti. L'utente scelto dall'attaccante deve avere il permesso di montare almeno un server webdav remoto
- Se è necessaria l'autenticazione, l'attaccante deve conoscere le credenziali
- Controlla con
cat /etc/fstab | grep davfs
COME USARE
- Dai i permessi di esecuzione ed esegui
auto_28806_kali.sh sulla tua macchina Kali
- Segui le istruzioni e configura il server HTTP Python per servire i file di exploit alla vittima
- Sulla vittima, scarica, dai i permessi di esecuzione ed esegui
auto_28806_victim.sh; dovrebbe scaricare i file di exploit necessari
- Sulla vittima, usa il comando
chmod +x /home/$user/rootprog
- Sulla vittima, usa il comando
chmod +x exploit.sh
- Sulla vittima, esegui l'exploit con
./exploit.sh, premi Invio se l'exploit ti chiede qualcosa
- Spera di diventare root!
CREDITI
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx