
# CVE-2021-4034의 Golang 구현: polkit의 pkexec에 대한 로컬 권한 상승 익스플로잇으로, 완화 지침 및 교육용 메모를 포함합니다.
2022년 1월 25일 | An00bRektn
이것은 Qualys가 발견한 취약점에 대한 clubby789's 구현을 기반으로 한(읽기: 노골적으로 베낀) CVE-2021-4034의 golang 구현입니다.
저는 이 취약점에 대해 더 자세히 설명하는 블로그 게시물을 작성했습니다. 주로 제 자신을 위한 것이지만, 더 자세한 설명을 원하는 분들을 위한 것이기도 합니다. 여기에서 확인할 수 있습니다.
Canonical은 이미 APT 패키지 관리자에 패치 버전을 출시했으므로, EOL이 아닌 모든 Ubuntu 배포판이 최신 상태(sudo apt update && sudo apt upgrade)라면 안전할 것입니다. 배포판에 아직 패치가 없다면, 현재의 "임시방편" 해결책은 다음과 같이 SUID 비트를 제거하는 것입니다: sudo chmod 0755 $(which pkexec).
좋아요, 물어봐줘서 고마워요 😊
아니요. Qualys에서 발견한 것입니다. 첫 부분을 안 읽으셨나요?
GitHub 피드에서 그들이 새 저장소를 만든 것을 보고 다른 언어로 재현해 보기로 결정했습니다 (네, 할 게 없었어요).
Golang 연습을 좀 더 하고 싶었을 뿐입니다. 또한, 현재로서는 PoC를 보지 않고는 취약점의 정확한 세부 사항을 파악할 만큼 똑똑하지 않습니다. 이제는 이해했지만, 코드를 이해하려면 코드를 복사해야 했습니다. 또한 golang은 정적으로 컴파일되는데, 이건 꽤 멋집니다 :)
모름
이 코드는 승인된 침투 테스트 및/또는 교육 목적으로만 사용해야 합니다. 프로그램의 오용에 대한 책임은 작성자에게 없습니다. 이 익스플로잇은 명시적으로 실행 허가를 받은 시스템에서만 실행하십시오.