
تحليل أكاديمي وعرض توضيحي للاستغلال لـ CVE-2021-4034 (PwnKit)، وهي ثغرة تصعيد صلاحيات محلية في pkexec من polkit، مع أمثلة برمجية ووثائق لمقرر أمن المعلومات.
يحتوي هذا المستودع على المواد وأمثلة التعليمات البرمجية والوثائق الخاصة بالعمل الدراسي ضمن الوحدة الاختيارية أمن تكنولوجيا المعلومات التطبيقي حول الثغرة الأمنية CVE-2021-4034، والمعروفة أيضًا باسم PwnKit.
تتناول هذه الورقة البحثية الدراسية ضمن الوحدة الاختيارية أمن تكنولوجيا المعلومات التطبيقي الثغرة الأمنية CVE‑2021‑4034، التي تم نشرها في يناير 2022. يتأثر بها pkexec، وهو برنامج SUID‑Root من مكون polkit، والمثبت افتراضيًا في جميع توزيعات لينكس الشائعة تقريبًا.
إنها ثغرة من نوع LPE، يمكن من خلالها لمستخدم محلي غير مميز الحصول على صلاحيات جذر كاملة.
الثغرة موجودة منذ تقديم pkexec في عام 2009. وتأتي خطورتها العالية من انتشار polkit الواسع بالإضافة إلى استخدام برنامج SUID مميز.