
Эксплойт для CVE-2021-4034, уязвимости повышения привилегий в Polkit pkexec, позволяющей непривилегированным пользователям получить root-доступ в Linux-системах.
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
Скопируйте RAW-содержимое и вставьте в консоль Bash shell:
Уязвимость CVE-2021-4034, степень серьёзности 7.8, от 18/11/2021, в компоненте pkexec из Polkit https://gitlab.freedesktop.org/polkit/polkit/ Уязвимые версии polkit: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 Ошибка в системной службе "/usr/bin/pkexec" во всех версиях с мая 2009 года в ОС Linux позволяет повысить привилегии до root https://linux.die.net/man/1/pkexec
эксплойт выпущен, опубликован в интернете! https://github.com/hackingyseguridad/CVE-2021-4034/
Область применения: Все машины с ОС Linux, начиная с 2009 года
Воздействие: Любой непривилегированный пользователь, выполняющий команды из консоли Bash shell, становится root! Уязвимость ставит под угрозу конфиденциальность и целостность данных, а также доступность системы.