当前位置:   article > 正文

CVE-2021-4034漏洞复现

cve-2021-4034

目录

一、漏洞描述

二、影响范围

三、漏洞利用

四、修复建议

五、源程序.C文件


一、漏洞描述


最近公开了CVE-2021-4034这个漏洞,这个漏洞主要就是利用Linux下polkit工具集的本地权限提升漏洞,任何本地非特权用户可以通过这个漏洞获得root权限。

二、影响范围

非特权用户可以通过此漏洞获取root权限,目前主流的Linux版本均受影响。

三、漏洞利用

先将poc上传到kali or Linux中(这里是普通用户登录)。

然后切换到该目录下查看是否存在。

然后通过gcc编译器进行编译,通过-o指定生成的结果文件。

然后切换到当前目录下的这个新生成的cve文件中,此时已经完成提权。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/煮酒与君饮/article/detail/1000184
推荐阅读
相关标签
  

闽ICP备14008679号