
Implementación en Golang de CVE-2021-4034, un exploit de escalada de privilegios local para pkexec de polkit, con instrucciones de mitigación y notas educativas.
25 de enero de 2022 | An00bRektn
Esta es una implementación en golang de CVE-2021-4034 basada en (léase: descaradamente robada de) la implementación de clubby789 de la vulnerabilidad descubierta por Qualys.
Escribí una publicación en mi blog con más detalles sobre la vulnerabilidad, principalmente para mí, pero también para cualquiera que quiera una explicación más extensa, que puedes encontrar aquí.
Canonical ya ha publicado una versión parcheada en el gestor de paquetes APT, por lo que todas las distribuciones de Ubuntu que no estén en EOL y estén actualizadas (sudo apt update && sudo apt upgrade), deberían estar a salvo. Si tu distribución aún no tiene un parche, la solución "curita" actual es eliminar el bit SUID de la siguiente manera: sudo chmod 0755 $(which pkexec).
Bien, gracias por preguntar 😊
No. Esto fue de Qualys. ¿No leíste la primera parte?
Vi que crearon un nuevo repositorio en mi feed de GitHub y decidí intentar recrearlo en otro lenguaje (sí, no tengo nada mejor que hacer).
Solo quería practicar un poco más con Golang. Además, actualmente no soy lo suficientemente inteligente como para entender los detalles exactos de la vulnerabilidad sin mirar un PoC. Ya lo entiendo ahora, pero necesitaba copiar el código para entenderlo. Además, golang compila estáticamente, lo cual es genial :)
no sé
Este código debe usarse únicamente para pruebas de penetración autorizadas y/o fines educativos. Cualquier uso indebido del programa no será responsabilidad del autor. Solo ejecuta este exploit contra máquinas para las que tengas permiso expreso de ejecutarlo.