Skip to content

MarkT5/python_hw_10_Turkov_Mark

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 

Repository files navigation

Описание уязвимости

CVE-2021-4034 (PwnKit) — уязвимость в утилите pkexec (PolicyKit), позволяющая любому локальному пользователю получить root-доступ.

Суть проблемы: Из-за некорректной обработки аргументов командной строки в pkexec, злоумышленник может заставить программу выполнить произвольный код с правами root.

Затронутые версии: Все версии PolicyKit (по умолчанию установлен в большинстве Linux-дистрибутивов).

Пример работы:

$ python3 pwnkit_poc.py
[+] CVE-2021-4034 (PwnKit) - PoC
[+] Попытка получения root через pkexec

[*] pkexec найден. Запуск эксплойта...
[*] Должен открыться root shell

[!] Если система уязвима, вы получите root shell:
root@localhost:/home/user#

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages