Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — Automatically exploit systems with vulnerable davfs2 (CVE-2013-4362) | Kitploit
Ferramentas/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Privilege EscalationVulnerability AnalysisExploitationPenetration Testing
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Automatically exploit systems with vulnerable davfs2 (CVE-2013-4362)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
25há 5 anosAinda não revisado

Automatic-davfs2-1.4.6-1.4.7-Escalação-de-Privilegio-Local

Explorar automaticamente sistemas com davfs2 vulnerável (CVE-2013-4362)

PARA QUE SERVE?

Apenas dois scripts .sh para simplificar a exploração do davfs2 com versões vulneráveis

Pré-requisitos

  • Pelo menos um dos módulos 'fuse' ou 'coda' não deve estar carregado no kernel (O PoC funciona com coda, que não é carregado por padrão)
  • Você deve ser um usuário capaz de montar servidores webdav remotos
    • Verifique com cat /etc/group | grep davfs2
  • O davfs2 usa /etc/fstab para definir quais servidores podem ser montados pelos usuários. O usuário que o atacante escolher deve ter permissão para montar pelo menos um servidor webdav remoto
    • Se for necessária autenticação, o atacante deve estar ciente das credenciais
    • Verifique com cat /etc/fstab | grep davfs

COMO USAR

  1. Dê permissões executáveis e execute auto_28806_kali.sh na sua máquina kali
  2. Siga as instruções e configure um Servidor HTTP Python para servir os arquivos de exploit para a sua vítima
  3. Na sua vítima, baixe, dê permissões executáveis e execute auto_28806_victim.sh, ele deve baixar os arquivos de exploit necessários
  4. Na sua vítima, use o comando chmod +x /home/$user/rootprog
  5. Na sua vítima, use o comando chmod +x exploit.sh
  6. Na sua vítima, execute o exploit com ./exploit.sh, apenas pressione enter se o exploit pedir algo
  7. Espero que consiga root!

CRÉDITOS

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

Baixar ferramenta