
PwnKit-Hunter está aquí para ayudarte a comprobar si tus sistemas son vulnerables a CVE-2021-4043, también conocido como PwnKit
La semana pasada, se reveló públicamente una vulnerabilidad significativa en pkexec de polkit (enlace). Al explotar esta vulnerabilidad, los atacantes en un host vulnerable podían obtener fácilmente privilegios completos de root desde cualquier usuario no privilegiado.
Tras la divulgación pública de esta vulnerabilidad “PwnKit”, desarrollamos sencillos scripts para detectar y comprobar si un host analizado es vulnerable o no. El script puede ayudar a organizaciones y equipos de seguridad en su importante tarea de revisar todas sus máquinas basadas en Linux y asegurarse de que no estén expuestas a la vulnerabilidad de Polkit.
Puede encontrar más detalles en nuestra publicación de blog:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter
PwnKit-Hunter es un conjunto de herramientas que buscará por ti si el paquete polkit de tu sistema es vulnerable a CVE-2021-4043, también conocido como PwnKit.
Las herramientas son:
Este script utiliza tu caché de apt para encontrar la versión actual instalada de polkit y compararla con la versión parcheada según tu distribución.
El parche de Debian y Ubuntu para CVE-2021-4043 contenía una nueva línea exit() que solo ocurre si el paquete policykit-1 está parcheado. Este código intentará activar ese exit() y buscará el código apropiado. En caso de que pkexec termine con un código diferente, el paquete debe actualizarse.
AVISO: Este script solo funciona en variantes de Debian y Ubuntu, ya que otras distribuciones parchearon el código de manera diferente.
CVE-2021-4034_Finder.py:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
./CVE-2021-4034_Finder.py
PwnKit-Patch-Finder.c:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder
./PwnKit-Patch-Finder
PwnKit-Hunter fue desarrollado por CyberArk Labs como un POC "rápido y sucio" destinado a ayudar a los equipos de seguridad de todo el mundo.
Copyright (c) 2021 CyberArk Software Ltd. Todos los derechos reservados.
Este repositorio está licenciado bajo la Licencia MIT.
Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) y Asaf Hecht (@Hechtov)