
PwnKit-Hunter is here to help you check if your systems are vulnerable to CVE-2021-4043, a.k.a. PwnKit
上周,polkit 的 pkexec 中公开披露了一个重大漏洞(链接)。利用该漏洞,攻击者可以在存在漏洞的主机上,轻松地从任意非特权用户获得完整的 root 权限。
在“PwnKit”漏洞公开披露之后,我们开发了简单的脚本,用于检测和检查被扫描的主机是否存在漏洞。该脚本可以帮助组织和安全团队完成一项重要任务:检查其所有基于 Linux 的机器,并确保它们不受 Polkit 漏洞的影响。
更多详细信息可在我们的博客文章中查看:
https://www.cyberark.com/resources/threat-research-blog/checking-for-vulnerable-systems-for-cve-2021-4034-with-pwnkit-hunter
PwnKit-Hunter 是一组工具,可为您检测系统的 polkit 包是否存在 CVE-2021-4043(又称 PwnKit)漏洞。
这些工具包括:
此脚本使用您的 apt 缓存来查找当前安装的 polkit 版本,并根据您的发行版将其与已修补的版本进行比较。
Debian 和 Ubuntu 针对 CVE-2021-4043 的补丁包含一行新的 exit(),该行仅在 policykit-1 包已修补时才会执行。此代码将尝试触发此 exit(),并查找相应的退出码。如果 pkexec 以不同的退出码退出,则需要更新该软件包。
免责声明:此脚本仅适用于 Debian 和 Ubuntu 系列发行版,因为其他发行版以不同的方式修补了代码。
CVE-2021-4034_Finder.py:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
./CVE-2021-4034_Finder.py
PwnKit-Patch-Finder.c:
git clone https://github.com/cyberark/PwnKit-Hunter.git
cd PwnKit-Hunter
gcc PwnKit-Patch-Finder.c -o PwnKit-Patch-Finder
./PwnKit-Patch-Finder
PwnKit-Hunter 由 CyberArk Labs 开发,作为一个“快速而粗糙”的 POC,旨在帮助全球的安全团队。
版权所有 (c) 2021 CyberArk Software Ltd. 保留所有权利。
本仓库基于 MIT 许可证授权。
Alon Zahavi (AlonZa)、Yaniv Yakobovich (@YanivYakobovich) 和 Asaf Hecht (@Hechtov)