
Golang में CVE-2021-4034 का कार्यान्वयन, जो polkit के pkexec के लिए एक स्थानीय विशेषाधिकार वृद्धि शोषण है, जिसमें शमन निर्देश और शैक्षिक नोट्स शामिल हैं।
25 जनवरी 2022 | An00bRektn
यह CVE-2021-4034 का एक golang कार्यान्वयन है जो (पढ़ें: बेशर्मी से चुराया गया) clubby789's कार्यान्वयन पर आधारित है, जो Qualys द्वारा खोजी गई भेद्यता का कार्यान्वयन है।
मैंने इस भेद्यता के बारे में अधिक विस्तार से जानकारी देने वाली एक ब्लॉग पोस्ट बनाई है, मुख्य रूप से अपने लिए, लेकिन जो कोई भी अधिक विस्तृत व्याख्या चाहता है, उसे यहाँ पा सकते हैं।
Canonical ने पहले ही APT पैकेज मैनेजर में एक पैच किया हुआ संस्करण जारी कर दिया है, इसलिए सभी Ubuntu डिस्ट्रो जो EOL नहीं हैं और अप-टू-डेट हैं (sudo apt update && sudo apt upgrade), सुरक्षित होने चाहिए। यदि आपके डिस्ट्रो में अभी तक पैच नहीं है, तो वर्तमान "अस्थायी समाधान" SUID बिट को इस प्रकार हटाना है: sudo chmod 0755 $(which pkexec)।
अच्छा हूँ, पूछने के लिए धन्यवाद 😊
नहीं। यह Qualys से थी। क्या आपने पहला भाग नहीं पढ़ा?
मैंने देखा कि उन्होंने मेरे GitHub फ़ीड में एक नया रिपॉजिटरी बनाया और मैंने इसे दूसरी भाषा में फिर से बनाने की कोशिश करने का फैसला किया (हाँ, मेरे पास करने के लिए कुछ बेहतर नहीं है)।
मैं बस कुछ और Golang अभ्यास करना चाहता था। साथ ही, PoC देखे बिना भेद्यता के सटीक विवरण समझने के लिए मैं अभी पर्याप्त स्मार्ट नहीं हूँ। अब मैं इसे समझ गया हूँ, लेकिन कोड को समझने के लिए मुझे कोड की नकल करने की आवश्यकता थी। साथ ही, golang स्थिर रूप से कंपाइल होता है, जो अच्छा है :)
पता नहीं
इस कोड का उपयोग केवल अधिकृत पैठ परीक्षण और/या शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। कार्यक्रम के किसी भी दुरुपयोग की जिम्मेदारी लेखक की नहीं होगी। इस एक्सप्लॉइट को केवल उन मशीनों के खिलाफ चलाएँ जिनके खिलाफ चलाने की आपको स्पष्ट अनुमति है।