
PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit
На прошлой неделе была публично раскрыта значительная уязвимость в pkexec из polkit (ссылка). Эксплуатируя эту уязвимость, атакующие на уязвимом хосте могли легко получить полные привилегии root от любого непривилегированного пользователя.
После публичного раскрытия этой уязвимости «PwnKit» мы разработали простые скрипты для обнаружения и проверки, уязвим ли сканируемый хост. Скрипт может помочь организациям и командам безопасности в их важной задаче: проверить все машины на базе Linux и убедиться, что они не подвержены уязвимости Polkit.
Дополнительные сведения можно найти в нашем блоге:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter
PwnKit-Hunter — это набор инструментов, который ищет за вас, уязвим ли пакет polkit вашей системы к CVE-2021-4043, также известной как PwnKit.
Инструменты:
Этот скрипт использует ваш кэш apt для поиска текущей установленной версии polkit и сравнивает её с пропатченной версией в соответствии с вашим дистрибутивом.
Патч Debian и Ubuntu для CVE-2021-4043 содержит новую строку exit(), которая срабатывает только в том случае, если пакет policykit-1 пропатчен. Этот код попытается вызвать эту exit() и будет искать соответствующий код. Если pkexec завершится с другим кодом, пакет необходимо обновить.
ДИСКЛЕЙМЕР: Этот скрипт работает только на Debian, Ubuntu и их производных, поскольку другие дистрибутивы пропатчили код другим способом.
CVE-2021-4034_Finder.py:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
./CVE-2021-4034_Finder.py
PwnKit-Patch-Finder.c:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder
./PwnKit-Patch-Finder
PwnKit-Hunter был разработан CyberArk Labs как «быстрый и грязный» POC, предназначенный для помощи командам безопасности по всему миру.
Copyright (c) 2021 CyberArk Software Ltd. Все права защищены.
Этот репозиторий лицензирован под лицензией MIT.
Alon Zahavi (AlonZa), Yaniv Yakobovich (@YanivYakobovich) и Asaf Hecht (@Hechtov)