
Exploit per CVE-2021-4034, una vulnerabilità di escalation dei privilegi in Polkit pkexec, che consente a utenti non privilegiati di ottenere i privilegi di root sui sistemi Linux.
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
Copiare il contenuto RAW e incollarlo nella console Bash shell:
Vulnerabilità CVE-2021-4034 Gravità 7.8 datata 18/11/2021, nel componente pkexec di Polkit https://gitlab.freedesktop.org/polkit/polkit/ Versioni vulnerabili di polkit: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 Errore nel servizio di sistema "/usr/bin/pkexec" in tutte le versioni da Maggio 2009, nei SO Linux consente di elevare i privilegi a root https://linux.die.net/man/1/pkexec
rilasciato l'exploit, pubblicato su internet! https://github.com/hackingyseguridad/CVE-2021-4034/
Ambito: Tutte le macchine, con SO Linux, dal 2009
Impatto: Qualsiasi utente non privilegiato eseguendo dalla console Bash Shell diventa root! La vulnerabilità mette a rischio la riservatezza e l'integrità dei dati, nonché la disponibilità del sistema.