
pwnkit
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
لاحظ أن pkexec لا يقوم بأي تحقق من الوسائط (ARGUMENTS) التي تم تمريرها إلى البرنامج (PROGRAM).
في الحالة الطبيعية (حيث يتطلب المصادقة الإدارية في كل مرة يتم فيها استخدام pkexec)،
هذه ليست مشكلة لأنه إذا كان المستخدم مسؤولاً، فيمكنه ببساطة تشغيل pkexec bash للحصول على صلاحيات الجذر.
ومع ذلك، إذا تم استخدام إجراء يمكن للمستخدم الاحتفاظ بالترخيص له (أو إذا كان المستخدم مصرحًا له ضمنيًا)،
كما في مثال pk-example-frobnicate أعلاه، فقد يكون هذا ثغرة أمنية. لذلك،
كقاعدة عامة، البرامج التي يتم تغيير الإذن الافتراضي المطلوب لها، يجب ألا تثق أبدًا في إدخال المستخدم ضمنيًا
(على سبيل المثال مثل أي برنامج suid مكتوب جيدًا).
بواسطة المؤلف David Zeuthen [email protected] كتب في مايو 2009.
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
فيديو شرح: https://youtu.be/eTcVLqKpZJc
تحتاج إلى كتابة شرح للاستغلال