
Akademische Analyse und Exploit-Demonstration von CVE-2021-4034 (PwnKit), einer lokalen Privilegieneskalationsschwachstelle in polkits pkexec, mit Codebeispielen und Dokumentation für IT-Sicherheitskursarbeit.
Dieses Repository enthält die Materialien, Codebeispiele und Dokumentation zur Studienarbeit im Rahmen des Wahlmoduls Angewandte IT-Sicherheit über die Sicherheitslücke CVE-2021-4034, auch bekannt als PwnKit.
Die vorliegende Studienarbeit im Rahmen des Wahlmoduls Angewandte IT‑Sicherheit behandelt die Schwachstelle CVE‑2021‑4034, die im Januar 2022 veröffentlicht wurde. Betroffen ist pkexec, ein SUID‑Root‑Programm der polkit‑Komponente, das standardmäßig auf nahezu allen gängigen Linux‑Distributionen installiert ist.
Es handelt sich um eine LPE, durch die ein unprivilegierter lokaler Benutzer vollständige Root-Rechte erlangen kann.
Die Schwachstelle existiert seit der Einführung von pkexec im Jahr 2009. Ihre hohe Kritikalität ergibt sich aus der weiten Verbreitung von polkit sowie der Nutzung eines privilegierten SUID‑Binaries.