
CVE-2021-4034 के लिए एक्सप्लॉइट, जो Polkit pkexec विशेषाधिकार वृद्धि भेद्यता है, जो अन-विशेषाधिकार प्राप्त उपयोगकर्ताओं को Linux सिस्टम पर रूट प्राप्त करने की अनुमति देता है।
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
कच्ची (RAW) सामग्री कॉपी करें और Bash शेल कंसोल में पेस्ट करें:
CVE-2021-4034 भेद्यता, गंभीरता 7.8, दिनांक 18/11/2021, Polkit के pkexec घटक में https://gitlab.freedesktop.org/polkit/polkit/ polkit के संवेदनशील संस्करण: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 सिस्टम सेवा "/usr/bin/pkexec" में त्रुटि, मई 2009 से सभी संस्करणों में, Linux OS पर root तक विशेषाधिकार बढ़ाने की अनुमति देती है https://linux.die.net/man/1/pkexec
एक्सप्लॉइट जारी किया गया, इंटरनेट पर सार्वजनिक! https://github.com/hackingyseguridad/CVE-2021-4034/
दायरा: 2009 से Linux OS वाली सभी मशीनें
प्रभाव: कोई भी गैर-विशेषाधिकार प्राप्त उपयोगकर्ता Bash शेल कंसोल से चलाकर root बन सकता है! यह भेद्यता डेटा की गोपनीयता और अखंडता के साथ-साथ सिस्टम की उपलब्धता को भी जोखिम में डालती है।