
polkit의 pkexec(CVE-2021-4034)에 대한 로컬 권한 상승 익스플로잇으로, 부적절한 인수 처리를 이용하여 루트로 임의 코드를 실행합니다.
교육 및 승인된 보안 연구 목적으로만 사용하십시오.
polkit의 pkexec 유틸리티에서 로컬 권한 상승 취약점이 발견되었습니다. pkexec 애플리케이션은 사전 정의된 정책에 따라 권한이 없는 사용자가 권한 있는 사용자로 명령을 실행할 수 있도록 설계된 setuid 도구입니다. 현재 버전의 pkexec는 호출 매개변수 개수를 올바르게 처리하지 못하여 환경 변수를 명령으로 실행하려고 시도합니다. 공격자는 환경 변수를 조작하여 pkexec가 임의 코드를 실행하도록 유도할 수 있습니다. 성공적으로 실행되면 이 공격은 대상 머신에서 권한 없는 사용자에게 관리자 권한을 부여하여 로컬 권한 상승을 유발할 수 있습니다.
gcc cve-2021-4034-poc.c -o <별칭>
./<별칭>
여기서 CVE-2021-3560용 익스플로잇 스크립트 다운로드

apt install git gcc make
⚠️ 이 익스플로잇을 시스템에서 실행할 때 주의하십시오