
وثائق أمنية ومرافقة مختبرية لتصعيد الامتيازات المحلية عبر polkit pkexec، مع غرفة TryHackMe لممارسة الاستغلال العملي.
تم العثور على ثغرة تصعيد الصلاحيات المحلية في أداة pkexec الخاصة بـ polkit. تطبيق pkexec هو أداة setuid مصممة للسماح للمستخدمين غير المتميزين بتشغيل الأوامر كمستخدمين متميزين وفق سياسات محددة مسبقًا. الإصدار الحالي من pkexec لا يتعامل مع عدد معاملات الاستدعاء بشكل صحيح وينتهي به الأمر بمحاولة تنفيذ متغيرات البيئة كأوامر. يمكن للمهاجم استغلال ذلك عن طريق صياغة متغيرات البيئة بطريقة تدفع pkexec لتنفيذ كود عشوائي. عند التنفيذ الناجح، يمكن أن يتسبب الهجوم في تصعيد الصلاحيات المحلية مما يمنح المستخدمين غير المتميزين حقوق إدارية على الجهاز المستهدف.
رابط TryHackMe - tryhackme.com/jr/cve20214034