
脆弱なdavfs2(CVE-2013-4362)を持つシステムを自動的にエクスプロイトする
自動的に脆弱なdavfs2 (CVE-2013-4362) を持つシステムを悪用します
脆弱なバージョンのdavfs2の悪用を簡略化するための2つの.shスクリプトです。
cat /etc/group | grep davfs2cat /etc/fstab | grep davfsauto_28806_kali.shを実行しますauto_28806_victim.shをダウンロードし、実行権限を付与して実行します。必要なエクスプロイトファイルがダウンロードされます。chmod +x /home/$user/rootprogを実行しますchmod +x exploit.shを実行します./exploit.shでエクスプロイトを実行します。エクスプロイトが何かを尋ねてきたら、Enterキーを押します。https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx