Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — 脆弱なdavfs2(CVE-2013-4362)を持つシステムを自動的にエクスプロイトする | Kitploit
ツール/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
特権昇格脆弱性分析エクスプロイトペネトレーションテスト
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

脆弱なdavfs2(CVE-2013-4362)を持つシステムを自動的にエクスプロイトする

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
256年前未レビュー

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

自動的に脆弱なdavfs2 (CVE-2013-4362) を持つシステムを悪用します

これは何のためのものですか?

脆弱なバージョンのdavfs2の悪用を簡略化するための2つの.shスクリプトです。

前提条件

  • モジュール'fuse'または'coda'の少なくとも1つがカーネルにロードされていない必要があります(PoCはデフォルトではロードされないcodaで動作します)
  • リモートのwebdavサーバーをマウントできるユーザーである必要があります
    • 確認方法: cat /etc/group | grep davfs2
  • davfs2は/etc/fstabを使用して、ユーザーがマウントできるサーバーを定義します。攻撃者が選択したユーザーは、少なくとも1つのリモートwebdavサーバーをマウントできる必要があります。
    • 認証が必要な場合、攻撃者は認証情報を知っている必要があります。
    • 確認方法: cat /etc/fstab | grep davfs

使用方法

  1. 実行権限を付与し、kaliマシンでauto_28806_kali.shを実行します
  2. 指示に従い、Python HTTPサーバーをセットアップして、エクスプロイトファイルを被害者に提供します
  3. 被害者側で、auto_28806_victim.shをダウンロードし、実行権限を付与して実行します。必要なエクスプロイトファイルがダウンロードされます。
  4. 被害者側で、コマンドchmod +x /home/$user/rootprogを実行します
  5. 被害者側で、コマンドchmod +x exploit.shを実行します
  6. 被害者側で、./exploit.shでエクスプロイトを実行します。エクスプロイトが何かを尋ねてきたら、Enterキーを押します。
  7. ルート権限を取得できることを願っています!

クレジット

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

ツールをダウンロード