
Golang-реализация CVE-2021-4034, локального эксплойта повышения привилегий для pkexec из polkit, с инструкциями по смягчению последствий и образовательными заметками.
25 января 2022 | An00bRektn
Это реализация CVE-2021-4034 на Golang, основанная на (читай: бессовестно украденная у) clubby789's реализации уязвимости, обнаруженной Qualys.
Я написал пост в блоге с более подробным разбором этой уязвимости, в основном для себя, но он также пригодится всем, кто хочет получить более развёрнутое объяснение — найти его можно здесь.
Canonical уже выпустила исправленную версию в пакетном менеджере APT, так что все дистрибутивы Ubuntu, не достигшие конца поддержки (EOL) и обновлённые (sudo apt update && sudo apt upgrade), должны быть в безопасности. Если для вашего дистрибутива ещё нет патча, текущее «временное» решение — снять SUID-бит следующим образом: sudo chmod 0755 $(which pkexec).
Хорошо, спасибо, что спросил 😊
Нет. Это сделали из Qualys. Ты разве не читал первую часть?
Увидел, что они создали новый репозиторий в моей ленте GitHub, и решил попробовать воссоздать его на другом языке (да, мне больше нечем заняться).
Я просто хотел попрактиковаться в Golang. К тому же, я пока недостаточно умён, чтобы разобраться во всех деталях уязвимости без взгляда на PoC. Теперь я её понимаю, но мне нужно было скопировать код, чтобы понять код. Кроме того, Golang компилируется статически, что довольно удобно :)
не знаю
Этот код следует использовать только для авторизованного тестирования на проникновение и/или в образовательных целях. Любое неправомерное использование программы не является ответственностью автора. Запускайте этот эксплойт только против машин, на которые у вас есть явное разрешение.