Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation — 自动利用存在易受攻击的 davfs2 (CVE-2013-4362) 的系统 | Kitploit
工具/GitHubGitHub/notclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation
权限提升漏洞分析漏洞利用渗透测试
GitHubnotclement/automatic-davfs2-1.4.6-1.4.7-local-privilege-escalation

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

自动利用存在易受攻击的 davfs2 (CVE-2013-4362) 的系统

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
256年前尚未审核

Automatic-davfs2-1.4.6-1.4.7-Local-Privilege-Escalation

自动利用存在漏洞的 davfs2(CVE-2013-4362)的系统

这是干什么用的?

只有两个 .sh 脚本,用于简化对存在漏洞版本的 davfs2 的利用

先决条件

  • 内核必须至少没有加载 'fuse' 或 'coda' 模块之一(该 PoC 适用于默认未加载的 coda)
  • 你必须是能够挂载远程 webdav 服务器的用户
    • 通过 cat /etc/group | grep davfs2 检查
  • davfs2 使用 /etc/fstab 来定义哪些服务器可以被用户挂载。攻击者所选择的用户必须被允许挂载至少一个远程 webdav 服务器
    • 如果需要身份验证,攻击者必须知道凭据
    • 通过 cat /etc/fstab | grep davfs 检查

使用方法

  1. 给予可执行权限,并在你的 Kali 机器上运行 auto_28806_kali.sh
  2. 按照说明操作,并设置 Python HTTP 服务器以将漏洞利用文件提供给受害者
  3. 在你的受害者机器上,下载 auto_28806_victim.sh,给予可执行权限并运行,它会下载所需的漏洞利用文件
  4. 在你的受害者机器上,使用命令 chmod +x /home/$user/rootprog
  5. 在你的受害者机器上,使用命令 chmod +x exploit.sh
  6. 在你的受害者机器上,使用 ./exploit.sh 运行漏洞利用,如果漏洞利用询问任何内容,直接按回车即可
  7. 希望你拿到 root 权限!

致谢

https://github.com/sectalks/sectalks/tree/master/ctf-solutions/SYD0x0b/z00nx

下载工具