CVE-2021-4034: Suid提权pkexec本地提权漏洞

例题:Polarctf         这又是一个上传

SUID(Set User ID)权限,指的是用户执行程序的时候拥有该程序文件创建者的权限。如果拥有SUID权限,可以利用其进行提权。

查找root权限的suid文件:

find / -user root -perm -4000 -print 2>/dev/null

find / -perm -u=s -type f 2>/dev/null

1.polkit-0.105/src/programs/.libs/pkexec存在本地提权漏洞

POC下载地址:

CVE-2021-4034

polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo,允许用户以另一个用户身份执行命令

提权前提:完整的tty是很多命令执行的前提,比如sudo,不是完整的tty是不能sudo的。

使用哥斯拉的superterminal(命令执行),可以直接解决没完整tty的问题

哥斯拉的superterminal自带完整tty

用哥斯拉上传木马(生成木马),连接以后上传poc,之后命令执行

payload:

make
./cve-2021-4034

whoami
tac /flag

参考文章:Polar 这又是一个上传_polar 自由的文件上传系统-CSDN博客

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值