
Implémentation en Golang de CVE-2021-4034, une exploitation d'élévation de privilèges locale pour pkexec de polkit, avec instructions d'atténuation et notes pédagogiques.
25 janvier 2022 | An00bRektn
Il s'agit d'une implémentation en golang de CVE-2021-4034 basée sur (lisez : effrontément volée à) l'implémentation de clubby789 de la vulnérabilité découverte par Qualys.
J'ai rédigé un article de blog qui entre davantage dans les détails de la vulnérabilité, principalement pour moi-même, mais aussi pour toute personne souhaitant une explication plus détaillée, que vous pouvez trouver ici.
Canonical a déjà publié une version corrigée dans le gestionnaire de paquets APT, donc toutes les distributions Ubuntu non EOL qui sont à jour (sudo apt update && sudo apt upgrade) devraient être protégées. Si votre distribution ne dispose pas encore d'un correctif, la solution « pansement » actuelle consiste à retirer le bit SUID comme suit : sudo chmod 0755 $(which pkexec).
Bien, merci de demander 😊
Non. Elle provient de Qualys. N'avez-vous pas lu la première partie ?
J'ai vu qu'ils avaient créé un nouveau dépôt dans mon fil GitHub et j'ai décidé d'essayer de le recréer dans un autre langage (oui, je n'ai rien de mieux à faire).
Je voulais juste m'entraîner un peu plus en Golang. De plus, je ne suis actuellement pas assez malin pour comprendre les détails exacts de la vulnérabilité sans regarder un PoC. Je comprends maintenant, mais j'avais besoin de copier le code pour comprendre le code. En outre, golang compile de manière statique, ce qui est sympa :)
je sais pas
Ce code doit être utilisé uniquement à des fins de tests d'intrusion autorisés et/ou éducatives. Toute utilisation abusive du programme ne relèvera pas de la responsabilité de l'auteur. N'exécutez cet exploit que contre des machines sur lesquelles vous avez l'autorisation expresse de l'exécuter.