/CVE-2021-4034

CVE-2021-4034, exploit para escalado de privilegios en SO Linux a root

Primary LanguageShell

CVE-2021-4034

https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario

Copiar contenido RAW y pegar en la consola Bash shell:

Vulnerabilidad CVE-2021-4034 Gravedad 7.8 de fecha 18/11/2021, en el componente pkexec de Polkit https://gitlab.freedesktop.org/polkit/polkit/ Versiones vulnerables de polkit: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 Error en el servicio del sistema "/usr/bin/pkexec" en todas las versiones desde Mayo de 2009, en los SO Linux permite elevar privilegios a root https://linux.die.net/man/1/pkexec

liberado el exploit, publico en internet! https://github.com/hackingyseguridad/CVE-2021-4034/

Alcance: Todas las maquinas, con SO Linux, desde 2009

Impacto: Cualquier usuario no privilegiado ejecutando desde la consola Bash Shell se convierte en root! La vulnerabilidad pone en riesgo la confidencialidad e integridad de los datos, asĂ­ como la disponibilidad del sistema.

Escalado de privilegios

www.hackingyseguridad.com