
Implementação em Golang do CVE-2021-4034, uma exploração de escalonamento local de privilégios para o pkexec do polkit, com instruções de mitigação e notas educacionais.
25 de janeiro de 2022 | An00bRektn
Esta é uma implementação em golang da CVE-2021-4034 baseada em (leia-se: descaradamente roubada de) clubby789's implementação da vulnerabilidade descoberta pela Qualys.
Fiz uma postagem no blog entrando em mais detalhes sobre a vulnerabilidade, principalmente para mim, mas para qualquer pessoa que queira uma explicação mais detalhada, que você pode encontrar aqui.
A Canonical já lançou uma versão corrigida no gerenciador de pacotes APT, então todas as distros Ubuntu que não estão em EOL e estão atualizadas (sudo apt update && sudo apt upgrade), devem estar seguras. Se a sua distro ainda não tem um patch, a solução "curativo" atual é remover o bit SUID assim: sudo chmod 0755 $(which pkexec).
Bem, obrigado por perguntar 😊
Não. Isso foi da Qualys. Você não leu a primeira parte?
Vi eles criarem um novo repositório no meu feed do GitHub e decidi que tentaria recriá-lo em outra linguagem (sim, não tenho nada melhor para fazer).
Eu só queria praticar mais Golang. Além disso, atualmente não sou inteligente o suficiente para descobrir os detalhes exatos da vuln sem olhar um PoC. Agora entendo, mas precisei copiar o código para entender o código. Além disso, golang compila estaticamente, o que é legal :)
sei lá
Este código deve ser usado apenas para testes de penetração autorizados e/ou fins educacionais. Qualquer uso indevido do programa não será de responsabilidade do autor. Execute este exploit apenas contra máquinas nas quais você tenha permissão expressa para executá-lo.