
استغلال تصعيد الامتيازات المحلية لـ pkexec في polkit (CVE-2021-4034) يستفيد من معالجة الوسائط غير الصحيحة لتنفيذ تعليمات برمجية عشوائية كجذر.
لأغراض تعليمية وأبحاث أمنية مصرح بها فقط.
تم العثور على ثغرة تصعيد الامتيازات المحلية في أداة pkexec التابعة لـ polkit. تطبيق pkexec هو أداة setuid مصممة للسماح للمستخدمين غير المميزين بتشغيل الأوامر كمستخدمين مميزين وفقًا لسياسات محددة مسبقًا. لا يعالج الإصدار الحالي من pkexec عدد معاملات الاستدعاء بشكل صحيح، وينتهي به الأمر بمحاولة تنفيذ متغيرات البيئة كأوامر. يمكن للمهاجم استغلال ذلك من خلال صياغة متغيرات البيئة بطريقة تدفع pkexec لتنفيذ كود عشوائي. عند التنفيذ الناجح، يمكن أن يتسبب الهجوم في تصعيد الامتيازات المحلية مما يمنح المستخدمين غير المميزين حقوق إدارية على الجهاز المستهدف.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
قم بتنزيل سكريبت الاستغلال لثغرة CVE-2021-3560 هنا

apt install git gcc make
⚠️ كن حذرًا عند تشغيل هذا الاستغلال على نظامك