Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation
自动利用存在漏洞的 davfs2(CVE-2013-4362)的系统
这是干什么用的?
只有两个 .sh 脚本,用于简化对存在漏洞版本的 davfs2 的利用
先决条件
- 内核必须至少没有加载 'fuse' 或 'coda' 模块之一(该 PoC 适用于默认未加载的 coda)
- 你必须是能够挂载远程 webdav 服务器的用户
- 通过
cat /etc/group | grep davfs2 检查
- davfs2 使用 /etc/fstab 来定义哪些服务器可以被用户挂载。攻击者所选择的用户必须被允许挂载至少一个远程 webdav 服务器
- 如果需要身份验证,攻击者必须知道凭据
- 通过
cat /etc/fstab | grep davfs 检查
使用方法
- 给予可执行权限,并在你的 Kali 机器上运行
auto_28806_kali.sh
- 按照说明操作,并设置 Python HTTP 服务器以将漏洞利用文件提供给受害者
- 在你的受害者机器上,下载
auto_28806_victim.sh,给予可执行权限并运行,它会下载所需的漏洞利用文件
- 在你的受害者机器上,使用命令
chmod +x /home/$user/rootprog
- 在你的受害者机器上,使用命令
chmod +x exploit.sh
- 在你的受害者机器上,使用
./exploit.sh 运行漏洞利用,如果漏洞利用询问任何内容,直接按回车即可
- 希望你拿到 root 权限!
致谢
https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx