
Lokaler Privilegieneskalations-Exploit für polkit's pkexec (CVE-2021-4034), der unsachgemäße Argumentbehandlung ausnutzt, um beliebigen Code als Root auszuführen.
Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.
Eine lokale Schwachstelle zur Privilegienausweitung wurde im pkexec-Dienstprogramm von polkit gefunden. Die pkexec-Anwendung ist ein setuid-Tool, das es unprivilegierten Benutzern ermöglichen soll, Befehle als privilegierte Benutzer gemäß vordefinierter Richtlinien auszuführen. Die aktuelle Version von pkexec verarbeitet die Anzahl der Aufrufparameter nicht korrekt und versucht stattdessen, Umgebungsvariablen als Befehle auszuführen. Ein Angreifer kann dies ausnutzen, indem er Umgebungsvariablen so gestaltet, dass pkexec dazu verleitet wird, beliebigen Code auszuführen. Bei erfolgreicher Ausführung kann der Angriff eine lokale Privilegienausweitung bewirken, die unprivilegierten Benutzern Administratorrechte auf der Zielmaschine verschafft.
gcc cve-2021-4034-poc.c -o <alias>
./<alias>
Exploit-Skript für CVE-2021-3560 hier herunterladen

apt install git gcc make
⚠️ Seien Sie vorsichtig, wenn Sie diesen Exploit auf Ihrem System ausführen