
GolangによるCVE-2021-4034の実装。polkitのpkexecに対するローカル権限昇格エクスプロイトであり、緩和策の手順と教育的な注記を含む。
2022年1月25日 | An00bRektn
これは、Qualys によって発見された脆弱性の clubby789's 実装を基にした(要するに: 丸パクリした)CVE-2021-4034 の golang 実装です。
この脆弱性についてより詳しく解説したブログ記事を書きました。主に自分のために書いたものですが、より詳細な説明を求める方にも役立つはずです。こちら からご覧いただけます。
Canonical はすでに APT パッケージマネージャーでパッチ適用済みバージョンをリリースしているため、EOL ではない Ubuntu ディストリビューションで最新の状態に更新されているもの(sudo apt update && sudo apt upgrade)は問題ありません。お使いのディストリビューションにまだパッチがない場合、現在の「応急処置」的な解決策は、以下のように SUID ビットを削除することです: sudo chmod 0755 $(which pkexec)。
元気です、聞いてくれてありがとう 😊
いいえ。これは Qualys によるものです。最初の部分を読んでいないのですか?
GitHub のフィードで彼らが新しいリポジトリを作成しているのを見て、別の言語で再現してみようと思ったからです(はい、他にやることがありません)。
もっと Golang の練習をしたかったからです。また、PoC を見ずに脆弱性の詳細を正確に理解できるほど今は賢くないからです。今は理解していますが、コードを理解するためにコードをコピーする必要がありました。また、golang は静的コンパイルされるので、それも素晴らしい点です :)
知らん
このコードは、許可されたペネトレーションテストおよび/または教育目的のみに使用してください。プログラムの誤用による責任は作者にはありません。このエクスプロイトは、実行する明示的な許可を得たマシンに対してのみ実行してください。