
PoC لـ cve-2021-4034
PoC لـ cve-2021-4034
بناءً على PoC من قبل https://haxx.in: https://haxx.in/files/blasty-vs-pkexec.c. ربما هو https://github.com/blasty؟! لا أعرف.
بمساعدة صغيرة من https://github.com/daimoniac
gcc -Wall cve-2021-4034.c -o cve-2021-4034-exploit
غيّر المتغير hosts في asses_CVE-2021-4034.yml ليناسب حالتك!
ansible-playbook -i </path/to/inventory.yml> </path/to/playbooks/>asses_CVE-2021-4034.yml
يقوم playbook بنسخ الاستغلال إلى المضيف، وتنفيذه، وتقييم whoami في مناسبات متعددة، والتحقق من "root" كقيمة إرجاع للاستغلال.
على المضيفين حيث تفشل المهمة Check result of privilege escalation، يكون تصعيد الامتياز قد نجح.
في ملخص التشغيل، المضيفون الذين ليس لديهم failed=0 هم معرضون للخطر.
في العمق؟ ليس لدي فكرة. تشكيلات ذاكرة غريبة على الأرجح.
ما هو ضروري لتشغيل هذا playbook هو https://github.com/mike-artemis/cve-2021-4034/blob/main/cve-2021-4034.c#L50. الاستغلال البسيط من https://haxx.in/files/blasty-vs-pkexec.c يفتح فقط قشرة الجذر root-shell ويعلق playbook فيها. تغيير الحمولة (payload) للاستغلال إلى
" static char *a_argv[] = { \"bash\", \"-c\", \"whoami\", NULL };\n"
يعيد المستخدم الحالي. يتحقق playbook من المستخدم لتصعيد الامتياز ويفشل playbook إذا حدث ذلك.