
Isto contém exploit de arquivo único para cve-2021-4034, que é um escalonamento de privilégio local do Polkit. Use com sabedoria!
Este contém um exploit de arquivo único para o cve-2021-4034, que é uma escalação local de privilégios do Polkit. Use-o com sabedoria!
CVE-2021-4034, comumente referido como Pwnkit, é uma vulnerabilidade de corrupção de memória no componente pkexec do Polkit, um kit de ferramentas usado para definir e gerenciar autorizações em sistemas do tipo Unix. A vulnerabilidade decorre da manipulação inadequada de variáveis de ambiente, permitindo que um usuário local execute código arbitrário como o usuário root.
A questão central está em como o pkexec falha em sanitizar adequadamente as variáveis de ambiente antes de analisá-las. Isso leva a uma condição de escrita fora dos limites em certos cenários, permitindo, em última análise, a escalação local de privilégios. Ela existe na base de código desde o commit inicial do pkexec em 2009, tornando quase todas as principais distribuições Linux vulneráveis até ser corrigido no início de 2022.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh