
Здесь представлен однофайловый эксплойт для cve-2021-4034, который представляет собой локальное повышение привилегий Polkit. Используйте его с умом!
Здесь содержится однофайловый эксплойт для cve-2021-4034, который представляет собой локальное повышение привилегий в Polkit. Используйте его с умом!
CVE-2021-4034, обычно называемая Pwnkit, — это уязвимость повреждения памяти в компоненте pkexec из Polkit, набора инструментов, используемого для определения и обработки авторизаций в Unix-подобных системах. Уязвимость возникает из-за неправильной обработки переменных окружения, что позволяет локальному пользователю выполнять произвольный код с правами root.
Основная проблема заключается в том, что pkexec не выполняет должную очистку переменных окружения перед их разбором. Это приводит к записи за пределами границ (out-of-bounds) в определённых сценариях, что в итоге позволяет локально повысить привилегии. Эта проблема присутствует в кодовой базе с самого первого коммита pkexec в 2009 году, из-за чего почти все основные дистрибутивы Linux были уязвимы до выхода исправлений в начале 2022 года.
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh