
This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely!
Dies enthält einen Single-File-Exploit für cve-2021-4034, eine lokale Privilegienausweitung (Local Privilege Escalation) in Polkit. Verwende es mit Bedacht!
CVE-2021-4034, allgemein als Pwnkit bekannt, ist eine Speicherkorruptionssicherheitslücke in der pkexec-Komponente von Polkit, einem Toolkit zur Definition und Verwaltung von Berechtigungen in Unix-ähnlichen Systemen. Die Sicherheitslücke entsteht durch unsachgemäße Handhabung von Umgebungsvariablen, was einem lokalen Benutzer erlaubt, beliebigen Code als root-Benutzer auszuführen.
Das Kernproblem liegt darin, wie pkexec Umgebungsvariablen vor dem Parsen nicht ordnungsgemäß bereinigt. Dies führt in bestimmten Szenarien zu einer Out-of-Bound-Schreibbedingung, die letztendlich eine lokale Privilegienausweitung ermöglicht. Es existiert im Codebestand seit dem ersten Commit von pkexec im Jahr 2009, was fast jede große Linux-Distribution bis zum Patch Anfang 2022 anfällig machte.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh