Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — Автоматическая эксплуатация систем с уязвимым davfs2 (CVE-2013-4362) | Kitploit
Инструменты/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Автоматическая эксплуатация систем с уязвимым davfs2 (CVE-2013-4362)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
256 лет назадЕщё не проверено

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

Автоматическая эксплуатация систем с уязвимым davfs2 (CVE-2013-4362)

ДЛЯ ЧЕГО ЭТО?

Просто два .sh скрипта для упрощения эксплуатации davfs2 с уязвимыми версиями.

Предварительные требования

  • Как минимум один из модулей 'fuse' или 'coda' не должен быть загружен в ядро (эксплойт работает с coda, который не загружен по умолчанию)
  • Вы должны быть пользователем, способным монтировать удалённые webdav-серверы
    • Проверьте командой cat /etc/group | grep davfs2
  • davfs2 использует /etc/fstab для определения серверов, которые могут быть смонтированы пользователями. Пользователь, которого выбрал атакующий, должен иметь право монтировать хотя бы один удалённый webdav-сервер
    • Если требуется аутентификация, атакующий должен знать учётные данные
    • Проверьте командой cat /etc/fstab | grep davfs

ИСПОЛЬЗОВАНИЕ

  1. Дайте права на выполнение и запустите auto_28806_kali.sh на вашей Kali-машине
  2. Следуйте инструкциям и настройте Python HTTP-сервер для передачи файлов эксплойта на жертву
  3. На жертве скачайте, дайте права на выполнение и запустите auto_28806_victim.sh — он должен скачать необходимые файлы эксплойта
  4. На жертве выполните команду chmod +x /home/$user/rootprog
  5. На жертве выполните команду chmod +x exploit.sh
  6. На жертве запустите эксплойт командой ./exploit.sh, просто нажимайте Enter, если эксплойт что-то запросит
  7. Надейтесь, что получите root!

БЛАГОДАРНОСТИ

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

Скачать инструмент