
Questo contiene un exploit a file singolo per cve-2021-4034, che è un'escalation di privilegi locale di Polkit. Usalo con saggezza!
Questo contiene un exploit a file singolo per cve-2021-4034, un'escalation di privilegi locale di Polkit. Usalo con saggezza!
CVE-2021-4034, comunemente nota come Pwnkit, è una vulnerabilità di corruzione della memoria nel componente pkexec di Polkit, un toolkit utilizzato per definire e gestire le autorizzazioni nei sistemi di tipo Unix. La vulnerabilità deriva da una gestione impropria delle variabili di ambiente, consentendo a un utente locale di eseguire codice arbitrario come utente root.
Il problema principale risiede nel modo in cui pkexec non riesce a sanificare correttamente le variabili di ambiente prima di analizzarle. Ciò porta a una condizione di scrittura fuori dai limiti in determinati scenari, consentendo in ultima analisi l'escalation dei privilegi locale. È presente nel codice dal commit iniziale di pkexec nel 2009, rendendo vulnerabili quasi tutte le principali distribuzioni Linux fino alla correzione all'inizio del 2022.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh