
इसमें cve-2021-4034 के लिए सिंगल-फ़ाइल एक्सप्लॉइट है, जो कि Polkit लोकल प्रिविलेज एस्केलेशन है। इसे समझदारी से उपयोग करें!
इसमें cve-2021-4034 के लिए सिंगल-फ़ाइल एक्सप्लॉइट है, जो एक Polkit स्थानीय विशेषाधिकार वृद्धि है। समझदारी से उपयोग करें!
CVE-2021-4034, जिसे अक्सर Pwnkit कहा जाता है, Polkit के pkexec घटक में एक मेमोरी भ्रष्टाचार भेद्यता है। Polkit एक टूलकिट है जो Unix-जैसे सिस्टम में प्राधिकरणों को परिभाषित और संभालने के लिए उपयोग किया जाता है। यह भेद्यता पर्यावरण चरों के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे कोई स्थानीय उपयोगकर्ता रूट उपयोगकर्ता के रूप में मनमाना कोड निष्पादित कर सकता है।
मुख्य समस्या यह है कि pkexec पर्यावरण चरों को पार्स करने से पहले उन्हें ठीक से स्वच्छ (sanitize) करने में विफल रहता है। यह कुछ परिदृश्यों में आउट-ऑफ-बाउंड लिखने की स्थिति उत्पन्न करता है, जो अंततः स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है। यह 2009 में pkexec के प्रारंभिक कमिट के बाद से कोडबेस में मौजूद है, जिससे लगभग सभी प्रमुख Linux वितरण 2022 की शुरुआत में पैच होने तक असुरक्षित थे।
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh