
PwnKit-Hunter는 시스템이 CVE-2021-4043, 일명 PwnKit에 취약한지 확인하는 데 도움을 줍니다.
지난주, polkit의 pkexec에서 중요한 취약점이 공개적으로 공개되었습니다 (링크). 이 취약점을 악용하면 취약한 호스트의 공격자는 권한이 없는 사용자로부터 쉽게 전체 루트 권한을 획득할 수 있었습니다.
이 “PwnKit” 취약점의 공개 이후, 우리는 스캔한 호스트가 취약한지 여부를 감지하고 확인하는 간단한 스크립트를 개발했습니다. 이 스크립트는 조직과 보안 팀이 모든 Linux 기반 머신을 확인하고 Polkit 취약점에 노출되지 않았는지 확인해야 하는 중요한 작업에 도움이 될 수 있습니다.
추가 세부 정보는 블로그 게시물에서 확인할 수 있습니다:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter
PwnKit-Hunter는 시스템의 polkit 패키지가 일명 PwnKit인 CVE-2021-4043에 취약한지 검색해 주는 도구 모음입니다.
도구는 다음과 같습니다:
이 스크립트는 apt 캐시를 사용하여 현재 설치된 polkit 버전을 찾고, 배포판에 따른 패치된 버전과 비교합니다.
Debian과 Ubuntu의 CVE-2021-4043 패치에는 policykit-1 패키지가 패치된 경우에만 실행되는 새로운 exit() 라인이 포함되어 있습니다. 이 코드는 이 exit()를 트리거하려고 시도하고 적절한 코드를 검색합니다. pkexec가 다른 코드로 종료된 경우 패키지를 업데이트해야 합니다.
면책 조항: 이 스크립트는 Debian 및 Ubuntu 계열에서만 작동합니다. 다른 배포판은 코드를 다른 방식으로 패치했기 때문입니다.
CVE-2021-4034_Finder.py:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
./CVE-2021-4034_Finder.py
PwnKit-Patch-Finder.c:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder
./PwnKit-Patch-Finder
PwnKit-Hunter는 전 세계 보안 팀을 돕기 위한 "임시방편(quick and dirty)" POC로 CyberArk Labs에서 개발되었습니다.
Copyright (c) 2021 CyberArk Software Ltd. 모든 권리 보유.
이 저장소는 MIT 라이선스에 따라 라이선스가 부여됩니다.
Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich), 및 Asaf Hecht (@Hechtov)