Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation
Автоматическая эксплуатация систем с уязвимым davfs2 (CVE-2013-4362)
ДЛЯ ЧЕГО ЭТО?
Просто два .sh скрипта для упрощения эксплуатации davfs2 с уязвимыми версиями.
Предварительные требования
- Как минимум один из модулей 'fuse' или 'coda' не должен быть загружен в ядро (эксплойт работает с coda, который не загружен по умолчанию)
- Вы должны быть пользователем, способным монтировать удалённые webdav-серверы
- Проверьте командой
cat /etc/group | grep davfs2
- davfs2 использует /etc/fstab для определения серверов, которые могут быть смонтированы пользователями. Пользователь, которого выбрал атакующий, должен иметь право монтировать хотя бы один удалённый webdav-сервер
- Если требуется аутентификация, атакующий должен знать учётные данные
- Проверьте командой
cat /etc/fstab | grep davfs
ИСПОЛЬЗОВАНИЕ
- Дайте права на выполнение и запустите
auto_28806_kali.sh на вашей Kali-машине
- Следуйте инструкциям и настройте Python HTTP-сервер для передачи файлов эксплойта на жертву
- На жертве скачайте, дайте права на выполнение и запустите
auto_28806_victim.sh — он должен скачать необходимые файлы эксплойта
- На жертве выполните команду
chmod +x /home/$user/rootprog
- На жертве выполните команду
chmod +x exploit.sh
- На жертве запустите эксплойт командой
./exploit.sh, просто нажимайте Enter, если эксплойт что-то запросит
- Надейтесь, что получите root!
БЛАГОДАРНОСТИ
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx