Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — 취약한 davfs2(CVE-2013-4362)로 시스템을 자동으로 익스플로잇합니다. | Kitploit
도구/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Privilege EscalationVulnerability AnalysisExploitationPenetration Testing
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

취약한 davfs2(CVE-2013-4362)로 시스템을 자동으로 익스플로잇합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
256년 전아직 검토되지 않음

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

취약한 davfs2(CVE-2013-4362)를 사용하는 시스템을 자동으로 익스플로잇합니다.

무엇을 위한 것인가?

취약한 버전의 davfs2 익스플로잇을 단순화하는 두 개의 .sh 스크립트입니다.

사전 요구 사항

  • 'fuse' 또는 'coda' 모듈 중 적어도 하나는 커널에 로드되어 있지 않아야 합니다 (PoC는 기본적으로 로드되지 않는 coda로 동작합니다)
  • 원격 webdav 서버를 마운트할 수 있는 사용자여야 합니다
    • cat /etc/group | grep davfs2로 확인하세요
  • davfs2는 사용자가 마운트할 수 있는 서버를 /etc/fstab으로 정의합니다. 공격자가 선택한 사용자는 원격 webdav 서버를 하나 이상 마운트할 수 있어야 합니다
    • 인증이 필요하다면 공격자는 해당 자격 증명을 알고 있어야 합니다
    • cat /etc/fstab | grep davfs로 확인하세요

사용 방법

  1. 실행 권한을 부여하고 kali 머신에서 auto_28806_kali.sh를 실행하세요
  2. 지침을 따라 Python HTTP Server를 설정해 익스플로잇 파일을 피해자에게 서빙하세요
  3. 피해자 머신에서 auto_28806_victim.sh를 다운로드하고 실행 권한을 부여한 후 실행하세요. 필요한 익스플로잇 파일을 다운로드할 것입니다
  4. 피해자 머신에서 chmod +x /home/$user/rootprog 명령을 사용하세요
  5. 피해자 머신에서 chmod +x exploit.sh 명령을 사용하세요
  6. 피해자 머신에서 ./exploit.sh로 익스플로잇을 실행하세요. 익스플로잇이 무엇이든 묻는다면 그냥 Enter를 누르세요
  7. 루트 권한을 얻으시길 바랍니다!

크레딧

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

도구 다운로드