
This contains single-file exploit for cve-2021-4034 which is a Polkit Local Privilege Escalation. Use it wisely!
이 파일은 CVE-2021-4034에 대한 단일 파일 익스플로잇으로, Polkit 로컬 권한 상승 취약점입니다. 현명하게 사용하세요!
CVE-2021-4034는 일반적으로 Pwnkit으로 알려져 있으며, Unix 계열 시스템에서 권한 부여를 정의하고 처리하는 데 사용되는 툴킷인 Polkit의 pkexec 구성 요소에서 발생하는 메모리 손상 취약점입니다. 이 취약점은 환경 변수를 부적절하게 처리하여 로컬 사용자가 루트 사용자로 임의 코드를 실행할 수 있게 합니다.
핵심 문제는 pkexec가 환경 변수를 파싱하기 전에 제대로 정리하지 못하는 데 있습니다. 이로 인해 특정 시나리오에서 out-of-bound 쓰기 조건이 발생하여 궁극적으로 로컬 권한 상승이 가능해집니다. 이 취약점은 2009년 pkexec의 초기 커밋부터 코드베이스에 존재해 왔으며, 2022년 초 패치가 적용될 때까지 거의 모든 주요 리눅스 배포판이 취약한 상태였습니다.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh