
PwnKit-Hunter está aqui para ajudar você a verificar se seus sistemas estão vulneráveis ao CVE-2021-4043, também conhecido como PwnKit
Na semana passada, uma vulnerabilidade significativa no pkexec do polkit foi divulgada publicamente (link). Ao explorar esta vulnerabilidade, atacantes em um host vulnerável poderiam facilmente obter privilégios totais de root a partir de qualquer usuário sem privilégios.
Após a divulgação pública desta vulnerabilidade "PwnKit", desenvolvemos scripts simples para detectar e verificar se um host examinado é vulnerável ou não. O script pode ajudar organizações e equipes de segurança na importante tarefa de verificar todas as suas máquinas baseadas em Linux e garantir que elas não estejam expostas à vulnerabilidade do Polkit.
Detalhes adicionais podem ser encontrados em nosso post no blog:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter
O PwnKit-Hunter é um conjunto de ferramentas que verificará por você se o pacote polkit do seu sistema está vulnerável ao CVE-2021-4043, também conhecido como PwnKit.
As ferramentas são:
Este script usa o cache do apt para encontrar a versão atualmente instalada do polkit e compará-la com a versão corrigida de acordo com sua distribuição.
O patch do Debian e Ubuntu para o CVE-2021-4043 continha uma nova linha exit() que só ocorre se o pacote policykit-1 estiver corrigido. Este código tentará acionar esse exit() e procurará o código apropriado. Caso o pkexec termine com um código diferente, o pacote precisa ser atualizado.
AVISO: Este script só funciona em variantes do Debian e Ubuntu, pois outras distros corrigiram o código de uma maneira diferente.
CVE-2021-4034_Finder.py:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
./CVE-2021-4034_Finder.py
PwnKit-Patch-Finder.c:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder
./PwnKit-Patch-Finder
O PwnKit-Hunter foi desenvolvido pela CyberArk Labs como um POC "quick and dirty" destinado a ajudar equipes de segurança em todo o mundo.
Copyright (c) 2021 CyberArk Software Ltd. Todos os direitos reservados.
Este repositório está licenciado sob a Licença MIT.
Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) e Asaf Hecht (@Hechtov)