
एक सुरक्षा अनुसंधान भंडार जिसमें CVE-2021-4034 (PwnKit) भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) और लिनक्स वातावरण में विशेषाधिकार वृद्धि और दूरस्थ निष्पादन के प्रदर्शन के लिए स्क्रिप्टिंग उपयोगिताएँ शामिल हैं।
⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए बनाया गया है। लेखक इन उपकरणों के दुरुपयोग के लिए जिम्मेदार नहीं है। इसे केवल नियंत्रित वातावरण में या जहां आपके पास स्पष्ट अनुमति हो, वहां उपयोग करें।
यह रिपॉजिटरी में PwnKit (CVE-2021-4034) भेद्यता के लिए संकलित एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Polkit के pkexec घटक में एक महत्वपूर्ण स्थानीय विशेषाधिकार वृद्धि दोष है।
इसके अलावा, इसमें एक PHP में रिवर्स शेल स्क्रिप्ट शामिल है जो शोषण के बाद या प्रारंभिक पहुंच वेक्टर के रूप में तैनात करने के लिए तैयार है।
कमजोर Linux सिस्टम पर root पहुंच प्राप्त करना और रिवर्स शेल के माध्यम से स्थायित्व या दूरस्थ नियंत्रण स्थापित करना।
PwnKit (ELF Binary)CVE-2021-4034 के लिए संकलित शोषण।
pkexec के पर्यावरण चरों में हेरफेर करता है ताकि एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड की जा सके और root के रूप में कोड निष्पादित किया जा सके।pkexec स्थापित होना आवश्यक है।reverseShell.phpरिवर्स कनेक्शन स्थापित करने के लिए एक हल्का पेलोड।
192.168.1.84444/bin/bashphp reverseShell.php) के माध्यम से निष्पादित किया जा सकता है या कमजोर वेब सर्वर में इंजेक्ट किया जा सकता है।PwnKit बाइनरी को पीड़ित सिस्टम में स्थानांतरित करें।chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php को संपादित करें।php reverseShell.php
यह भेद्यता इस बात में निहित है कि pkexec कमांड लाइन तर्कों को कैसे संभालता है। तर्कों की एक खाली सूची पारित करने पर, pkexec सीमा से बाहर argv[1] तक पहुँचने का प्रयास करता है, जो एक हमलावर को मेमोरी में पर्यावरण चरों को अधिलेखित करने की अनुमति देता है, विशेष रूप से निष्पादन प्रवाह को अपहरण करने के लिए एक दुर्भावनापूर्ण GCONV_PATH चर इंजेक्ट करके।
इस शोषण से बचाव के लिए:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️