
Golang-Implementierung von CVE-2021-4034, ein lokaler Privilege-Escalation-Exploit für polkits pkexec, mit Minderungsanweisungen und pädagogischen Hinweisen.
- Januar 2022 | An00bRektn
Dies ist eine Golang-Implementierung von CVE-2021-4034, basierend auf (lies: dreist geklaut von) clubby789s Implementierung der Schwachstelle, die von Qualys entdeckt wurde.
Ich habe einen Blogbeitrag geschrieben, der näher auf die Schwachstelle eingeht, hauptsächlich für mich selbst, aber auch für alle, die eine ausführlichere Erklärung wünschen. Diesen findet ihr hier.
Canonical hat bereits eine gepatchte Version im APT-Paketmanager veröffentlicht, daher sollten alle Ubuntu-Distributionen, die nicht EOL sind und auf dem neuesten Stand sind (sudo apt update && sudo apt upgrade), sicher sein. Falls eure Distribution noch keinen Patch hat, besteht die aktuelle „Notlösung" darin, das SUID-Bit wie folgt zu entfernen: sudo chmod 0755 $(which pkexec).
Gut, danke der Nachfrage 😊
Nein. Die stammt von Qualys. Hast du den ersten Teil nicht gelesen?
Ich habe gesehen, wie sie ein neues Repository in meinem GitHub-Feed erstellt haben, und habe beschlossen, es in einer anderen Sprache nachzubauen (ja, ich habe nichts Besseres zu tun).
Ich wollte einfach etwas mehr Golang-Praxis bekommen. Außerdem bin ich derzeit nicht schlau genug, um die genauen Details der Schwachstelle zu verstehen, ohne mir einen PoC anzusehen. Ich verstehe es jetzt, aber ich musste den Code kopieren, um den Code zu verstehen. Außerdem kompiliert Golang statisch, was ganz nett ist :)
keine Ahnung
Dieser Code sollte nur für autorisierte Penetrationstests und/oder Bildungszwecke verwendet werden. Jeglicher Missbrauch des Programms liegt nicht in der Verantwortung des Autors. Führe diesen Exploit nur gegen Maschinen aus, für die du ausdrücklich die Erlaubnis hast, ihn auszuführen.