
Exploit für CVE-2021-4034, eine Polkit-pkexec-Privilegieneskalations-Schwachstelle, die es unprivilegierten Benutzern ermöglicht, auf Linux-Systemen Root-Rechte zu erlangen.
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
RAW-Inhalt kopieren und in die Bash-Shell-Konsole einfügen:
Schwachstelle CVE-2021-4034 Schweregrad 7.8 vom 18.11.2021, in der Komponente pkexec von Polkit https://gitlab.freedesktop.org/polkit/polkit/ Verwundbare polkit-Versionen: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 Fehler im Systemdienst "/usr/bin/pkexec" in allen Versionen seit Mai 2009, ermöglicht auf Linux-Betriebssystemen eine Privilegienausweitung auf root https://linux.die.net/man/1/pkexec
Exploit veröffentlicht, öffentlich im Internet! https://github.com/hackingyseguridad/CVE-2021-4034/
Umfang: Alle Maschinen mit Linux-Betriebssystem, seit 2009
Auswirkung: Jeder nicht privilegierte Benutzer, der von der Bash-Shell-Konsole aus ausführt, wird zu root! Die Schwachstelle gefährdet die Vertraulichkeit und Integrität der Daten sowie die Verfügbarkeit des Systems.