本仓库包含用于 cve-2021-4034 的单文件漏洞利用程序,该漏洞是 Polkit 本地权限提升漏洞。请谨慎使用!
CVE-2021-4034,通常被称为 Pwnkit,是 Polkit 中 pkexec 组件的一个内存损坏漏洞。Polkit 是用于在类 Unix 系统中定义和处理授权的工具包。该漏洞源于对环境变量的不当处理,允许本地用户以 root 用户身份执行任意代码。
核心问题在于 pkexec 在解析环境变量之前未能正确地对其进行清理。这导致在某些情况下出现越界写入条件,最终允许本地权限提升。该漏洞自 2009 年 pkexec 初始提交以来就已存在于代码库中,因此在 2022 年初被修补之前,几乎所有主流 Linux 发行版都易受攻击。
sudo apt updatesudo apt install gitgit clone https://github.com/Z3R0-0x30/CVE-2021-4034.gitcd CVE-2021-4034chmod +x Z3R0_polkitLPE.sh./Z3R0_polkitLPE.sh