
إثبات مفهوم لاستغلال CVE-2021-4034، وهو تصعيد امتيازات محلي في pkexec الخاص بـ polkit، مع عرض الاستغلال باستخدام أدوات مساعدة بسيطة بلغة C وسكربت شل.
وجد باحثو Qualys ثغرة رفع صلاحيات محلية رائعة
في pkexec الخاص بـ Polkit: الشرح، التغريدة. هذه الثغرة
موجودة وقابلة للاستغلال على توزيعات لينكس الرئيسية منذ فترة طويلة جدًا.
تم نشر التصحيحات الأمنية، لذا قررت كتابة إثبات مفهوم بسيط جدًا
لإظهار مدى سهولة استغلال هذه الثغرة. الكود في هذا المستودع يجب أن يكون
واضحًا بذاته بعد قراءة الشرح المرتبط. أيضًا شكرًا
لـ @Drago1729 على الفكرة والمساعدة.
طريقة الاستخدام:
pkexec مثلًا من policykit-1 <= 0.105-31 في
مستودعات Debian أو حتى مبنية من المصدر.
يمكنك تثبيتها محليًا أو فقط نسخ ملف pkexec القابل للتنفيذ وحده
مباشرة في هذا الدليل (تأكد من أنه قابل للتنفيذ وsetuid root)../expl.sh واستمتع.ملاحظة: expl.sh سيبحث أولًا عن pkexec في دليل العمل الحالي،
ثم يتراجع إلى $PATH. نظرًا لأن pkexec عادةً ما يكون ملفًا قابلاً للتنفيذ setuid-root،
ربما شغّل هذا في جهاز افتراضي وليس على جهازك، كما تعلم...
عرض توضيحي:

تحياتي، @mebeim :)