Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwncat_pwnkit — pwncat 模块,可自动利用 CVE-2021-4034(pwnkit)漏洞。 | Kitploit
工具/GitHubGitHub/danaepp/pwncat_pwnkit
权限提升漏洞利用框架漏洞分析漏洞利用后渗透利用渗透测试
GitHubdanaepp/pwncat_pwnkit

pwncat_pwnkit

pwncat 模块,可自动利用 CVE-2021-4034(pwnkit)漏洞。

查看仓库
32854年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pwncat_pwnkit

asciicast

简介

该模块的目的是在使用 pwncat 时,尝试在目标上利用 CVE-2021-4034(pwnkit)漏洞。

无需设置任何目录、编译任何源代码,甚至无需在远程目标上安装 gcc;pwnkit 模块会利用 pwncat 框架自动处理这一切。

设置与使用

  • 只需将 pwnkit.py 复制到主机上安装了 pwncat-cs 的某个位置,例如:/home/user/pwncat_mods
  • 在 pwncat 中,直接输入:load /home/user/pwncat_mods
  • 要确认模块已加载,输入:search pwnkit。你应该会看到类似这样的内容:
root@kitploit:~
(local) pwncat$ search pwnkit
                                                      Results                                                      
                   ╷                                                                                               
  Name             │ Description                                                                                   
 ══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════ 
  pwnkit           │ Exploit CVE-2021-4034 to privesc to root
  • 要执行,只需输入 run pwnkit。如果成功,你应该会看到 UID 变为 0,并且现在已是 root。例如:
root@kitploit:~
(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0)                            manager.py:955
           Module pwnkit completed successfully                                                          run.py:100
(local) pwncat$                                                                                                    
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)

提示

  • 如果你不想每次都调用 load,可以将该模块放在 ~/.local/share/pwncat/modules 中,让 pwncat 在启动时自动加载它。
  • 要使用交叉编译器在你的机器上构建漏洞利用程序并将其上传到目标,你需要在 pwncatrc 文件中设置 cross 变量。该文件通常位于 ~/.local/share/pwncat/pwncatrc`。例如:
root@kitploit:~
# Set the gcc path
set cross "/usr/bin/gcc"

致谢

特别感谢 Caleb Stewart,在我从开发者的角度学习 pwncat 框架的过程中给予了很大帮助。等我有空的时候,我一定会提交一个拉取请求,把这个模块加入主 pwncat escalate 模块中……我保证。:-)

下载工具