
Ceci contient un exploit monofichier pour cve-2021-4034 qui est une élévation de privilèges locale Polkit. Utilisez-le à bon escient !
Ceci contient un exploit en un seul fichier pour cve-2021-4034 qui est une escalade de privilèges locale Polkit. Utilisez-le avec sagesse !
CVE-2021-4034, communément appelé Pwnkit, est une vulnérabilité de corruption mémoire dans le composant pkexec de Polkit, une boîte à outils utilisée pour définir et gérer les autorisations dans les systèmes de type Unix. La vulnérabilité provient d'une gestion incorrecte des variables d'environnement, permettant à un utilisateur local d'exécuter du code arbitraire en tant qu'utilisateur root.
Le problème central réside dans la façon dont pkexec ne parvient pas à nettoyer correctement les variables d'environnement avant de les analyser. Cela conduit à une condition d'écriture hors limites dans certains scénarios, permettant finalement une escalade de privilèges locale. Elle existe dans la base de code depuis le commit initial de pkexec en 2009, rendant presque toutes les principales distributions Linux vulnérables jusqu'à ce qu'un correctif soit appliqué début 2022.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh