
CVE-2021-4034のエクスプロイト。Polkit pkexecの権限昇格の脆弱性であり、特権のないユーザーがLinuxシステム上でroot権限を取得できるようにするものです。
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
RAWコンテンツをコピーしてBashシェルコンソールに貼り付けます:
CVE-2021-4034 脆弱性 深刻度7.8 日付2021年11月18日、Polkitのpkexecコンポーネントに存在 https://gitlab.freedesktop.org/polkit/polkit/ 影響を受けるpolkitのバージョン: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 システムサービス「/usr/bin/pkexec」のエラーは、2009年5月以降のすべてのバージョンに存在し、Linux OSにおいてrootへの権限昇格を可能にします https://linux.die.net/man/1/pkexec
エクスプロイトが公開され、インターネット上に公開されました! https://github.com/hackingyseguridad/CVE-2021-4034/
範囲: 2009年以降のLinux OSを搭載したすべてのマシン
影響: Bashシェルコンソールから実行する非特権ユーザーは誰でもrootになります! この脆弱性は、データの機密性と完全性、およびシステムの可用性を危険にさらします。