Automatic-davfs2-1.4.6-1.4.7-Escalação-de-Privilegio-Local
Explorar automaticamente sistemas com davfs2 vulnerável (CVE-2013-4362)
PARA QUE SERVE?
Apenas dois scripts .sh para simplificar a exploração do davfs2 com versões vulneráveis
Pré-requisitos
- Pelo menos um dos módulos 'fuse' ou 'coda' não deve estar carregado no kernel (O PoC funciona com coda, que não é carregado por padrão)
- Você deve ser um usuário capaz de montar servidores webdav remotos
- Verifique com
cat /etc/group | grep davfs2
- O davfs2 usa /etc/fstab para definir quais servidores podem ser montados pelos usuários. O usuário que o atacante escolher deve ter permissão para montar pelo menos um servidor webdav remoto
- Se for necessária autenticação, o atacante deve estar ciente das credenciais
- Verifique com
cat /etc/fstab | grep davfs
COMO USAR
- Dê permissões executáveis e execute
auto_28806_kali.sh na sua máquina kali
- Siga as instruções e configure um Servidor HTTP Python para servir os arquivos de exploit para a sua vítima
- Na sua vítima, baixe, dê permissões executáveis e execute
auto_28806_victim.sh, ele deve baixar os arquivos de exploit necessários
- Na sua vítima, use o comando
chmod +x /home/$user/rootprog
- Na sua vítima, use o comando
chmod +x exploit.sh
- Na sua vítima, execute o exploit com
./exploit.sh, apenas pressione enter se o exploit pedir algo
- Espero que consiga root!
CRÉDITOS
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx