Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwncat_pwnkit — Модуль pwncat, который автоматически эксплуатирует CVE-2021-4034 (pwnkit) | Kitploit
Инструменты/GitHubGitHub/danaepp/pwncat_pwnkit
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на Проникновение
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

Модуль pwncat, который автоматически эксплуатирует CVE-2021-4034 (pwnkit)

Репозиторий
32854 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwncat_pwnkit

asciicast

Введение

Цель этого модуля — попытаться эксплуатировать CVE-2021-4034 (pwnkit) на целевой системе при использовании pwncat.

Нет необходимости создавать какие-либо каталоги, компилировать исходный код или даже иметь gcc на удалённой цели; модуль pwnkit берёт на себя всё это автоматически с помощью фреймворка pwncat.

Установка и использование

  • Просто скопируйте pwnkit.py куда-нибудь на ваш хост, где установлен pwncat-cs. Например: /home/user/pwncat_mods
  • В pwncat просто введите: load /home/user/pwncat_mods
  • Чтобы подтвердить загрузку модуля, введите: search pwnkit. Вы должны увидеть что-то вроде этого:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • Для выполнения просто введите run pwnkit. Если всё успешно, вы должны увидеть, как UID изменится на 0, и теперь вы root. Например:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

Советы

  • Если вы не хотите каждый раз вызывать load, вы можете настроить pwncat на автоматическую загрузку этого модуля при запуске, поместив его в ~/.local/share/pwncat/modules
  • Чтобы использовать кросс-компилятор для сборки эксплойта на вашей машине и загрузки его на цель, вам нужно задать переменную cross в вашем файле pwncatrc. Этот файл обычно находится по пути ~/.local/share/pwncat/pwncatrc`. Например:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

Благодарности

Особая благодарность Caleb Stewart за помощь, пока я осваивал фреймворк pwncat с точки зрения разработчика. Когда-нибудь, когда у меня будет свободное время, я отправлю pull request, чтобы добавить это в основной модуль escalate в pwncat... Обещаю. :-)

Скачать инструмент